Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-22870 — Концепт-эксплойт (PoC) для CVE-2025-22870, демонстрирующий обход HTTP-прокси в уязвимых версиях (<0.36.0) golang.org/x/net/http/httpproxy. Эксплуатирует некорректный разбор идентификатора зоны IPv6 для обхода ограничений NO_PROXY, что позволяет обойти прокси и потенциально выполнить SSRF в средах с некорректной конфигурацией. | Kitploit
Инструменты/GitHubGitHub/joshuaprovoste/cve-2025-22870
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасность
GitHubjoshuaprovoste/cve-2025-22870

CVE-2025-22870

Репозиторий
231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Концепт-эксплойт (PoC) для CVE-2025-22870, демонстрирующий обход HTTP-прокси в уязвимых версиях (<0.36.0) golang.org/x/net/http/httpproxy. Эксплуатирует некорректный разбор идентификатора зоны IPv6 для обхода ограничений NO_PROXY, что позволяет обойти прокси и потенциально выполнить SSRF в средах с некорректной конфигурацией.

Поделиться

PoC – CVE-2025-22870 – Обход HTTP-прокси через идентификатор зоны IPv6 в Go

Краткое описание

Эта концептуальная демонстрация показывает эксплуатацию CVE-2025-22870, уязвимости в пакете golang.org/x/net/http/httpproxy (до версии v0.36.0), которая позволяет обходить ограничения HTTP-прокси, используя способ сопоставления идентификаторов зон IPv6 с шаблонами NO_PROXY.

Уязвимый компонент

  • Пакет: golang.org/x/net/http/httpproxy
  • Затронутые версии: < 0.36.0
  • Исправленная версия: 0.36.0
  • Обнаружено: Juho Forsén (Mattermost)
  • Проблема Go: https://go.dev/issue/71984
  • Консультация GitHub: https://github.com/advisories/GHSA-qxp5-gwg8-xv66

Описание уязвимости

Когда переменная окружения задана для ограничения определённых доменов от маршрутизации через прокси (например, ), специально сформированный запрос к хосту с (например, ) может и избежать проксирования. Это приводит к , что при определённых условиях может позволить .

NO_PROXY
NO_PROXY=*.example.com
IPv6-идентификатором зоны
[::1%25.example.com]
неправильно совпасть
обходу прокси
Server-Side Request Forgery (SSRF)

Воздействие

Эта уязвимость может быть использована для отправки запросов напрямую к внутренним или локальным сервисам в обход настроенных прокси, даже если домены предположительно защищены NO_PROXY.

Детали уязвимости

PoC эксплуатирует уязвимость в пакете golang.org/x/net/http/httpproxy, а именно в способе парсинга идентификаторов зон IPv6 при сопоставлении с правилами NO_PROXY.

Используемый пейлоад:

root@kitploit:~
[::1%25.example.com]:https://raw.githubusercontent.com/joshuaprovoste/cve-2025-22870/main/7777

Из-за ошибки парсинга в уязвимом пакете этот адрес обходит прокси, несмотря на совпадение с NO_PROXY.

Скачать инструмент