Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-23167 — Рабочий эксплойт для CVE-2025-23167 – контрабанда HTTP-запросов в уязвимых версиях Node.js 20.x до 20.19.2 | Kitploit
Инструменты/GitHubGitHub/abhisek3122/cve-2025-23167
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеЛаборатории и Практика
GitHubabhisek3122/cve-2025-23167

CVE-2025-23167

Рабочий эксплойт для CVE-2025-23167 – контрабанда HTTP-запросов в уязвимых версиях Node.js 20.x до 20.19.2

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-23167 – Эксплойт для контрабанды HTTP-запросов Node.js

Рабочий эксплойт для CVE-2025-23167, уязвимости контрабанды запросов, затрагивающей версии Node.js 20.x до v20.19.2. Эта ошибка позволяет некорректное завершение HTTP-заголовков, давая злоумышленникам возможность обходить прокси-контроль доступа.

Файлы

  • exploit.py – Эксплойт на Python3 для уязвимости.
  • lab.js – Простой сервер Node.js для имитации уязвимой среды.

Использование

Эксплойт

Для запуска скрипта эксплойта:

  • Запустите python3 exploit.py <target-domain-or-ip> <port>

Пример ввода и вывода

Sample Input & Output

Настройка лаборатории

Для настройки тестовой среды:

  • Убедитесь, что вы используете Node.js v20.19.1 или ниже.
  • Установите express (npm install express).
  • Затем запустите node lab.js, чтобы запустить сервер.
  • Сервер будет доступен по адресу http://localhost:8989 (или на выбранном порту).
Скачать инструмент