Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-22870 — Prova de conceito para CVE-2025-22870 que demonstra bypass de proxy HTTP em versões vulneráveis (<0.36.0) de golang.org/x/net/http/httpproxy. Explora o parse incorreto do ID de zona IPv6 para contornar as restrições do NO_PROXY, permitindo o bypass de proxy e potencial SSRF em ambientes mal configurados. | Kitploit
Ferramentas/GitHubGitHub/joshuaprovoste/cve-2025-22870
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de Rede
GitHubjoshuaprovoste/cve-2025-22870

CVE-2025-22870

Ver Repositório
23há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Prova de conceito para CVE-2025-22870 que demonstra bypass de proxy HTTP em versões vulneráveis (<0.36.0) de golang.org/x/net/http/httpproxy. Explora o parse incorreto do ID de zona IPv6 para contornar as restrições do NO_PROXY, permitindo o bypass de proxy e potencial SSRF em ambientes mal configurados.

Compartilhar

PoC – CVE-2025-22870 – Bypass de Proxy HTTP via ID de Zona IPv6 em Go

Resumo

Este Proof of Concept demonstra a exploração do CVE-2025-22870, uma vulnerabilidade no pacote golang.org/x/net/http/httpproxy (anterior à v0.36.0), que pode ser usada para contornar restrições de proxy HTTP abusando da forma como os identificadores de zona IPv6 são comparados com os padrões NO_PROXY.

Componente Vulnerável

  • Pacote: golang.org/x/net/http/httpproxy
  • Versões Afetadas: < 0.36.0
  • Versão Corrigida: 0.36.0
  • Descoberto por: Juho Forsén (Mattermost)
  • Issue do Go: https://go.dev/issue/71984
  • Advisory do GitHub: https://github.com/advisories/GHSA-qxp5-gwg8-xv66

Descrição da Vulnerabilidade

Quando a variável de ambiente NO_PROXY está definida para restringir certos domínios de serem roteados através de um proxy (por exemplo, NO_PROXY=*.example.com), uma solicitação especialmente elaborada para um host com um ID de zona IPv6 (por exemplo, [::1%25.example.com]) pode corresponder incorretamente e evitar ser passada pelo proxy. Isso resulta em bypass de proxy, o que pode permitir Server-Side Request Forgery (SSRF) em determinadas condições.

Impacto

Essa vulnerabilidade pode ser explorada para enviar solicitações diretamente a serviços internos ou locais contornando os proxies configurados, mesmo que os domínios estivessem supostamente protegidos por NO_PROXY.

Detalhes da Vulnerabilidade

O PoC explora uma vulnerabilidade no pacote golang.org/x/net/http/httpproxy, especificamente na forma como ele analisa os identificadores de zona IPv6 ao fazer a correspondência com as regras de NO_PROXY.

O payload usado é:

root@kitploit:~
[::1%25.example.com]:https://raw.githubusercontent.com/joshuaprovoste/cve-2025-22870/main/7777

Devido ao bug de análise no pacote vulnerável, esse endereço contorna o proxy apesar de corresponder ao NO_PROXY.

Baixar ferramenta