Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-22870 — CVE-2025-22870的概念验证,演示了golang.org/x/net/http/httpproxy易受攻击版本(<0.36.0)中的HTTP代理绕过。利用不正确的IPv6区域ID解析来规避NO_PROXY限制,在配置错误的环境中实现代理绕过和潜在的SSRF。 | Kitploit
工具/GitHubGitHub/joshuaprovoste/cve-2025-22870
漏洞分析漏洞利用Web安全网络安全
GitHubjoshuaprovoste/cve-2025-22870

CVE-2025-22870

CVE-2025-22870的概念验证,演示了golang.org/x/net/http/httpproxy易受攻击版本(<0.36.0)中的HTTP代理绕过。利用不正确的IPv6区域ID解析来规避NO_PROXY限制,在配置错误的环境中实现代理绕过和潜在的SSRF。

查看仓库
231年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC – CVE-2025-22870 – 通过 Go 中的 IPv6 区域 ID 绕过 HTTP 代理

摘要

此概念验证展示了 CVE-2025-22870 的利用方式,该漏洞存在于 golang.org/x/net/http/httpproxy 包中(版本低于 v0.36.0),可通过滥用 IPv6 区域标识符与 NO_PROXY 模式匹配的方式绕过 HTTP 代理限制。

受影响组件

  • 包名:golang.org/x/net/http/httpproxy
  • 受影响版本:< 0.36.0
  • 修复版本:0.36.0
  • 发现者:Juho Forsén (Mattermost)
  • Go 问题:https://go.dev/issue/71984
  • GitHub 公告:https://github.com/advisories/GHSA-qxp5-gwg8-xv66

漏洞描述

当环境变量 NO_PROXY 被设置为限制某些域名通过代理路由时(例如 NO_PROXY=*.example.com),一个精心构造的请求若包含 IPv6 区域 ID(例如 [::1%25.example.com]),可能会 错误匹配 并绕过代理。这导致 代理绕过,在某些条件下可能引发 服务器端请求伪造(SSRF)。

影响

该漏洞可被利用,在 绕过已配置代理 的同时直接向内部或本地服务发送请求,即使这些域名本应受 NO_PROXY 保护。

漏洞详情

此 PoC 利用了 golang.org/x/net/http/httpproxy 包中的漏洞,具体是在根据 NO_PROXY 规则进行匹配时对 IPv6 区域标识符的解析方式存在缺陷。

使用的 payload 为:

root@kitploit:~
[::1%25.example.com]:https://raw.githubusercontent.com/joshuaprovoste/cve-2025-22870/main/7777

由于受影响包中的解析错误,该地址在符合 NO_PROXY 条件的情况下仍绕过了代理。

下载工具