
إثبات المفهوم لثغرة CVE-2025-8671
CVE-2025-8671 ثغرة POC
أداة بحث أمنية احترافية لاكتشاف ثغرة MadeYouReset (CVE-2025-8671) في خوادم HTTP/2. يستخدم هذا الماسح عدة استدلالات كشف لتحديد الخوادم المعرضة لهجمات التلاعب بمحاسبة التدفق.
تستغل ثغرة MadeYouReset محاسبة تدفق HTTP/2 بإجبار الخوادم على إرسال إطارات RST_STREAM عبر انتهاكات بروتوكول مشوهة بينما تستمر المعالجة الخلفية. يخلق هذا حالة استنزاف للموارد قد تؤدي إلى:
يختبر الماسح ثلاث بدائيات هجوم رئيسية:
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
أو التثبيت يدويًا:
pip3 install h2
chmod +x cve-2025-8671-scanner.py
أنشئ ملف domains.txt بنطاق واحد في كل سطر:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# تُعتبر تعليقاتاختبار نطاق واحد:
python3 cve-2025-8671-scanner.py example.com
اختبار نطاقات متعددة من ملف:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <domain|file> [options]
Options:
--verbose إظهار مخرجات الاختبار التفصيلية
--runs N عدد تكرارات الاختبار (الافتراضي: 3)
فحص نطاق واحد مفصل:
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
فحص جماعي بـ 5 تكرارات:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
تحليل مفصل بمخرجات تفصيلية:
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http:// أو https://يحسب الماسح درجة الثغرة (0-15+) بناءً على مؤشرات متعددة:
يحلل الماسح إشارات الثغرة التالية:
======================================================================
Testing: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERABLE
Confidence: HIGH (score: 8.0/max: 9)
Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
======================================================================
SCAN SUMMARY
======================================================================
Total tested: 5
Vulnerable: 2
Likely vulnerable: 1
Possibly vulnerable: 0
Not vulnerable: 2
قياس الأساس
مرحلة الهجوم
مرحلة التحليل
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True
# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True
معايير رئيسية (قابلة للتعديل في الكود المصدري):
PORT = 443 # Target port
TIMEOUT = 6 # Connection timeout
TOTAL_STREAMS = 100 # Max streams to open
SCAN_TIME_LIMIT = 15 # Max scan duration (seconds)
BASELINE_PINGS = 5 # Baseline RTT measurements
للبحث الأمني والاختبار المصرح به فقط
هذه الأداة مقدمة للبحث الأمني المشروع وتقييم الثغرات. يجب على المستخدمين:
يتنصل المؤلفون من أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج.
⚡ ابقَ آمناً وامسح بمسؤولية!
| مدى الدرجة | التصنيف | الثقة | الإجراء المطلوب |
|---|
| 6+ | ✅ ضعيفة | عالية | يوصى بالتصحيح الفوري |
| 4-5 | ⚠️ ضعيفة على الأرجح | متوسطة | مطلوب تحقيق إضافي |
| 2-3 | ❓ ضعيفة محتملة | منخفضة | مراقبة وإعادة اختبار |
| 0-1 | ❌ ليست ضعيفة | غير متاح | لا حاجة لإجراء |