
# سكربت Bash لاختبار ثغرة CVE-2025-9784 الخاصة بحرمان الخدمة (DoS) عبر HTTP/2 في خوادم Undertow يقيس أوقات الاستجابة الأساسية، ويحاكي عمليات إعادة تعيين التدفق السريعة، ويقدم تقرير تقييم الثغرة الأمنية.
يحتوي هذا المستودع على سكربت bash بسيط وفعّال لاختبار ثغرة CVE-2025-9784 (المعروفة باسم هجوم "MadeYouReset" لرفض الخدمة (DoS) عبر HTTP/2) في تطبيقات خادم Undertow HTTP/2. تسمح هذه الثغرة للمهاجمين بفرض حمل عمل زائد على الخادم من خلال التسبب المتكرر في إعادة تعيين التدفقات من جانب الخادم، مما يؤدي إلى انقطاع محتمل في الخدمة.
curl مع دعم HTTP/2bc للحسابات ذات الفاصلة العائمة (معظم توزيعات Linux تتضمنه افتراضيًا)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
المساهمات والقضايا وطلبات الميزات مرحب بها! لا تتردد في عمل fork من المستودع وتقديم pull requests.
هذه الأداة مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.