
Рабочий эксплойт для CVE-2025-23167 – контрабанда HTTP-запросов в уязвимых версиях Node.js 20.x до 20.19.2
Рабочий эксплойт для CVE-2025-23167, уязвимости контрабанды запросов, затрагивающей версии Node.js 20.x до v20.19.2. Эта ошибка позволяет некорректное завершение HTTP-заголовков, давая злоумышленникам возможность обходить прокси-контроль доступа.
Для запуска скрипта эксплойта:
python3 exploit.py <target-domain-or-ip> <port>
Для настройки тестовой среды:
npm install express).node lab.js, чтобы запустить сервер.