Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-23167 — 针对 CVE-2025-23167 的可用 exploit——影响 Node.js 20.19.2 之前易受攻击的 20.x 版本的 HTTP 请求走私漏洞 | Kitploit
工具/GitHubGitHub/abhisek3122/cve-2025-23167
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试实验室与实践
GitHubabhisek3122/cve-2025-23167

CVE-2025-23167

针对 CVE-2025-23167 的可用 exploit——影响 Node.js 20.19.2 之前易受攻击的 20.x 版本的 HTTP 请求走私漏洞

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-23167 – Node.js HTTP 请求走私漏洞利用

针对 CVE-2025-23167 的可正常工作的利用程序,这是一个影响 Node.js 20.x(低于 v20.19.2)版本的请求走私漏洞。该缺陷允许不正确的 HTTP 头终止,使攻击者能够绕过基于代理的访问控制。

文件

  • exploit.py – 针对该漏洞的基于 Python3 的利用程序。
  • lab.js – 用于模拟易受攻击环境的简单 Node.js 服务器。

用法

漏洞利用

要运行漏洞利用脚本:

  • 运行:python3 exploit.py <target-domain-or-ip> <port>

示例输入与输出

示例输入与输出

实验环境搭建

要搭建测试环境:

  • 确保你使用的是 Node.js v20.19.1 或更低版本。
  • 安装 express(npm install express)。
  • 然后运行 node lab.js 来启动服务器。
  • 服务器将运行在 http://localhost:8989(或你选择的端口)。
下载工具