黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2025-23167 的可用 exploit——影响 Node.js 20.19.2 之前易受攻击的 20.x 版本的 HTTP 请求走私漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对 CVE-2025-23167 的可正常工作的利用程序,这是一个影响 Node.js 20.x(低于 v20.19.2)版本的请求走私漏洞。该缺陷允许不正确的 HTTP 头终止,使攻击者能够绕过基于代理的访问控制。
要运行漏洞利用脚本:
python3 exploit.py <target-domain-or-ip> <port>
要搭建测试环境:
npm install express
node lab.js