Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8671-vulnerability-POC- — إثبات المفهوم لثغرة CVE-2025-8671 | Kitploit
أدوات/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
ماسحات الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

إثبات المفهوم لثغرة CVE-2025-8671

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 ثغرة POC

ماسح الثغرة CVE-2025-8671

أداة بحث أمنية احترافية لاكتشاف ثغرة MadeYouReset (CVE-2025-8671) في خوادم HTTP/2. يستخدم هذا الماسح عدة استدلالات كشف لتحديد الخوادم المعرضة لهجمات التلاعب بمحاسبة التدفق.

Python Version License Maintenance


🔍 حول CVE-2025-8671

تستغل ثغرة MadeYouReset محاسبة تدفق HTTP/2 بإجبار الخوادم على إرسال إطارات RST_STREAM عبر انتهاكات بروتوكول مشوهة بينما تستمر المعالجة الخلفية. يخلق هذا حالة استنزاف للموارد قد تؤدي إلى:

  • رفض الخدمة (DoS) - استنزاف موارد الخادم
  • تحميل زائد على النهاية الخلفية - استمرار المعالجة رغم إعادة تعيين التدفق
  • تدهور الخدمة - زيادة زمن الاستجابة وأخطاء 5xx

آلية الهجوم

يختبر الماسح ثلاث بدائيات هجوم رئيسية:

  1. WINDOW_UPDATE مع increment=0 - انتهاك البروتوكول وفق RFC 7540
  2. فيض WINDOW_UPDATE - فيض نافذة التحكم بالتدفق
  3. DATA على تدفق نصف مغلق - إرسال بيانات بعد END_STREAM

✨ الميزات

  • ✅ كشف متعدد المؤشرات - تحليل 7+ إشارات ثغرة
  • ✅ نتائج إيجابية خاطئة منخفضة - نظام تسجيل بمستويات ثقة
  • ✅ مسح جماعي - اختبار نطاقات متعددة من ملف
  • ✅ اختبار تكراري - تشغيل اختبارات متعددة للدقة
  • ✅ تقارير مفصلة - الوضع المفصل مع تحليل فوري
  • ✅ مخرجات ملونة - نتائج سهلة القراءة في الطرفية

📋 المتطلبات

  • Python 3.7+
  • مكتبة h2 (hyper-h2)

🚀 التثبيت

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. تثبيت التبعيات

root@kitploit:~
pip3 install -r requirements.txt

أو التثبيت يدويًا:

root@kitploit:~
pip3 install h2

3. جعل الماسح قابلاً للتنفيذ

root@kitploit:~
chmod +x cve-2025-8671-scanner.py

📝 تنسيق ملف النطاقات

أنشئ ملف domains.txt بنطاق واحد في كل سطر:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • الأسطر التي تبدأ بـ # تُعتبر تعليقات
  • الأسطر الفارغة تُتجاهل

💻 الاستخدام

الاستخدام الأساسي

اختبار نطاق واحد:

root@kitploit:~
python3 cve-2025-8671-scanner.py example.com

اختبار نطاقات متعددة من ملف:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt

الخيارات المتقدمة

root@kitploit:~
python3 cve-2025-8671-scanner.py <domain|file> [options]

Options:
  --verbose    إظهار مخرجات الاختبار التفصيلية
  --runs N     عدد تكرارات الاختبار (الافتراضي: 3)

أمثلة

فحص نطاق واحد مفصل:

root@kitploit:~
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

فحص جماعي بـ 5 تكرارات:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt --runs 5

تحليل مفصل بمخرجات تفصيلية:

root@kitploit:~
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • لا حاجة لإضافة بادئة http:// أو https://

📊 تفسير المخرجات

درجات الثغرة

يحسب الماسح درجة الثغرة (0-15+) بناءً على مؤشرات متعددة:

مؤشرات الكشف

يحلل الماسح إشارات الثغرة التالية:

  1. عدد RST_STREAM من الخادم - إرسال الخادم لإعادة تعيين التدفق (مؤشر رئيسي)
  2. أخطاء HTTP 5xx - أعراض تحميل زائد على النهاية الخلفية
  3. زيادة زمن الاستجابة - تدهور الأداء أثناء الهجوم
  4. عدم استلام GOAWAY - الخادم لا يكتشف الإساءة
  5. تأثير مستمر - تدهور ثابت عبر القياسات
  6. عدم تطابق النهاية الخلفية - استمرار المعالجة بعد RST
  7. تحمل الإطارات التحكمية - قبول الخادم لإطارات مشوهة

مثال على المخرجات

root@kitploit:~
======================================================================
Testing: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABLE
  Confidence: HIGH (score: 8.0/max: 9)
  Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY

======================================================================
SCAN SUMMARY
======================================================================

  Total tested: 5
  Vulnerable: 2
  Likely vulnerable: 1
  Possibly vulnerable: 0
  Not vulnerable: 2

🔧 التفاصيل التقنية

منهجية الكشف

  1. قياس الأساس

    • يحدد زمن الرحلة ذهابًا وإيابًا الطبيعي للخادم عبر إطارات PING
    • يقيس 5 عينات أساسية للصلاحية الإحصائية
  2. مرحلة الهجوم

    • يفتح حتى 100 تدفق HTTP/2
    • يرسل إطارات مشوهة لتحفيز انتهاكات البروتوكول
    • يراقب استجابات الخادم في الوقت الفعلي
  3. مرحلة التحليل

    • يجمع المقاييس عبر عدة تشغيلات اختبار
    • يحسب درجة الثغرة من 7+ مؤشرات
    • يقدم تصنيفًا قائمًا على الثقة

بدائيات الهجوم

root@kitploit:~
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True

# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True

الإعدادات

معايير رئيسية (قابلة للتعديل في الكود المصدري):

root@kitploit:~
PORT = 443                   # Target port
TIMEOUT = 6                  # Connection timeout
TOTAL_STREAMS = 100          # Max streams to open
SCAN_TIME_LIMIT = 15         # Max scan duration (seconds)
BASELINE_PINGS = 5           # Baseline RTT measurements

⚠️ إخلاء مسؤولية

للبحث الأمني والاختبار المصرح به فقط

هذه الأداة مقدمة للبحث الأمني المشروع وتقييم الثغرات. يجب على المستخدمين:

  • ✅ الحصول على إذن صريح قبل مسح أي أنظمة
  • ✅ الامتثال لجميع القوانين واللوائح المعمول بها
  • ✅ اتباع ممارسات الإفصاح المسؤول
  • ❌ عدم استخدامها لأغراض ضارة أو وصول غير مصرح به

يتنصل المؤلفون من أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج.


🔗 المراجع

  • CVE-2025-8671: إدخال NVD
  • RFC 7540: مواصفات HTTP/2
  • hyper-h2: مكتبة Python HTTP/2

⚡ ابقَ آمناً وامسح بمسؤولية!

تنزيل الأداة
مدى الدرجةالتصنيفالثقةالإجراء المطلوب
6+✅ ضعيفةعاليةيوصى بالتصحيح الفوري
4-5⚠️ ضعيفة على الأرجحمتوسطةمطلوب تحقيق إضافي
2-3❓ ضعيفة محتملةمنخفضةمراقبة وإعادة اختبار
0-1❌ ليست ضعيفةغير متاحلا حاجة لإجراء