Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2025-8671-MadeYouReset-HTTP-2 — PoC للتحقق من الثغرة الأمنية MadeYouReset | Kitploit
أدوات/GitHubGitHub/mateusm1403/poc-cve-2025-8671-madeyoureset-http-2
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائياختبار الاختراق
GitHubmateusm1403/poc-cve-2025-8671-madeyoureset-http-2

PoC-CVE-2025-8671-MadeYouReset-HTTP-2

PoC للتحقق من الثغرة الأمنية MadeYouReset

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ 0 سنواتلم تتم المراجعة بعد

PoC-CVE-2025-8671-MadeYouReset-HTTP-2

PoC للتحقق من ثغرة MadeYouReset

يحتوي هذا المستودع على PoC مُتحكَّم بها تم تطويرها للتحقق مما إذا كانت البنية التحتية معرّضة بشكل محتمل لـ CVE-2025-8671 (MadeYouReset). الكود ليس استغلالًا كاملًا ولا ينفّذ DoS حقيقيًا – الهدف هو فقط محاكاة النواقل الموصوفة علنًا وملاحظة استجابات الخادم.

حول CVE-2025-8671 تؤثر CVE-2025-8671 على تطبيقات HTTP/2 التي لا يعالج فيها الخادم بشكل صحيح بعض الإطارات غير الصالحة المُرسلة بعد إنهاء التدفقات أو الاتصالات. يمكن للمهاجم استغلال الثغرة للتسبب في استهلاك مفرط لوحدة المعالجة المركزية/الذاكرة، مما يؤدي إلى رفض الخدمة (DoS).

تشمل النواقل الأكثر شيوعًا الموصوفة علنًا:

  • WINDOW_UPDATE غير صالح (على تدفق غير موجود أو اتصال بنافذة صفرية)
  • DATA مُرسل بعد END_STREAM
  • HEADERS بحجم صفري بعد إنهاء التدفق
  • PRIORITY بحجم غير صالح بعد الإنهاء
  • CONTINUATION بدون HEADERS سابقة

ما يفعله الكود يقوم السكربت بما يلي:

  1. إنشاء اتصال HTTP/2 بالهدف المُحدد.

  2. تنفيذ طلبات للنواقل المعروفة (المذكورة أعلاه).

  3. مراقبة استجابة الخادم وتسجيل الأحداث مثل:

    • GOAWAY (إنهاء الاتصال من قبل الخادم)
    • RST_STREAM (إعادة تعيين مناسبة للتدفق غير الصالح)
    • إغلاق الاتصال مبكرًا
    • الاستجابات المستلمة (عندما يعالج الخادم الطلب)
    • الأخطاء الداخلية
  4. لكل محاولة، يُنشئ مخرجات JSON تحتوي على:

    • vector ← ناقل الهجوم المُختبر
    • attempt ← رقم المحاولة
    • rst_stream ← ما إذا كان الخادم قد أعاد تعيين التدفق
    • goaway ← ما إذا كان الخادم قد أنهى الاتصال
    • responses ← ما إذا كانت هناك استجابة من الخادم
    • conn_closed_early ← ما إذا تم إنهاء الاتصال قبل الموعد المتوقع
    • error ← رسالة الخطأ الملتقطة محليًا

القيود

  • السكربت ليس استغلال DoS حقيقيًا. فهو يرسل فقط بضع عشرات من الإطارات لكل ناقل للكشف المُتحكَّم فيه.

  • الكود لا يقيس استنزاف وحدة المعالجة المركزية/الذاكرة على الخادم مباشرةً؛ يعتمد التحليل على:

    • سجلات جانب الخادم أو CDN أو الواجهة الخلفية
    • مقاييس زمن الاستجابة، والبايتات المرسلة، ورموز الحالة
  • لا يغطي جميع السيناريوهات المحتملة للاستغلال، فقط النواقل الموصوفة علنًا بالفعل.

  • إنها أداة تحقق دفاعية وليست أداة هجوم.

طريقة الاستخدام

المتطلبات

  • Python 3.10 أو أحدث
  • التبعيات: pip install h2 hyperframe

التشغيل

python3 poc_cve.py

تفسير النتائج

GOAWAY = 1 ← أنهى الخادم الاتصال بشكل صحيح. RST_STREAM = 1 ← أعاد الخادم تعيين التدفق غير الصالح بشكل صحيح. responses > 0 ← عالج الخادم الطلب (مقبول في المسارات الصالحة، طالما أنهى الاتصال لاحقًا). conn_closed_early = 1 ← أغلق الخادم الاتصال فورًا (أمر طبيعي في بعض النواقل). error ← يشير إلى خطأ محلي لدى العميل (ليس بالضرورة مشكلة في الخادم).

عادةً ما تقوم البنى التحتية غير المعرّضة للثغرة بما يلي:

إنهاء الاتصال (GOAWAY) أو إعادة تعيين التدفقات غير الصالحة (RST_STREAM)

عدم مواصلة المعالجة النشطة بعد الإطارات غير الصالحة

عدم إظهار بطء أو استهلاك غير طبيعي في السجلات

الخلاصة

يتيح هذا الكود التحقق، بطريقة آمنة وغير تطفلية، مما إذا كانت البنية التحتية HTTP/2 تتفاعل بشكل مناسب مع النواقل المرتبطة بـ CVE-2025-8671.

وهو يحقق الغرض من PoC دفاعية: اكتشاف السلوكيات غير الصحيحة دون توليد DoS حقيقي أو استغلال الثغرة في الإنتاج.

تنزيل الأداة