
PoC تعليمي لثغرة CVE-2025-8671 (DoS HTTP/2 على lighttpd). للاستخدام فقط في مختبر محلي.
المؤلف : @abiyeenzo
هذا المشروع يُقدم لأغراض تعليمية فقط. تشغيل إثبات المفهوم (PoC) ضد خوادم تابعة لجهات خارجية قد يُعتبر هجومًا إلكترونيًا غير قانوني ويعرضك للملاحقة الجنائية.
لا تستخدم هذا السكريبت إلا في بيئات الاختبار أو المعامل المحلية لديك.
يتيح هذا السكريبت ما يلي:
lighttpd معرضًا للثغرة CVE-2025-8671 (حجب الخدمة عبر HTTP/2).lighttpd.--count).--continuous) حتى مقاطعة Ctrl-C.rich لسهولة القراءة.git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
يوصى باستخدام Python 3.10+.
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <عدد> : عدد تيارات HTTP/2 المرسلة (الافتراضي 20)--continuous : الوضع المستمر حتى Ctrl-Cمثال:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
لا تقم بتشغيل هذا السكريبت ضد خوادم خارجية. هو مُقدم فقط من أجل التعلم والاختبار في معملك الشخصي. المؤلف غير مسؤول عن أي استخدام خاطئ له.
rich>=13.0.0h2>=4.1.0