
Pädagogischer PoC für die Schwachstelle CVE-2025-8671 (HTTP/2-DoS auf lighttpd). Nur in einem lokalen Labor verwenden.
Autor : @abiyeenzo
Dieses Projekt dient ausschließlich Bildungszwecken. Die Ausführung des PoC gegen Server Dritter kann eine illegale Cyberattacke darstellen und strafrechtliche Verfolgung nach sich ziehen.
Verwenden Sie dieses Skript nur in Ihren Testumgebungen oder lokalen Laboren.
Dieses Skript ermöglicht:
lighttpd-Server anfällig für die Schwachstelle CVE-2025-8671 (HTTP/2 DoS) ist.lighttpd.--count).--continuous) bis zum Abbruch durch Ctrl-C.rich für bessere Lesbarkeit.git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Python 3.10+ empfohlen.
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <nombre> : Anzahl der zu sendenden HTTP/2-Streams (Standard: 20)--continuous : Kontinuierlicher Modus bis Ctrl-CBeispiel:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
Führen Sie dieses Skript nicht gegen externe Server aus. Es wird ausschließlich für Lernen und Tests im privaten Labor bereitgestellt. Der Autor übernimmt keine Haftung bei missbräuchlicher Verwendung.
rich>=13.0.0h2>=4.1.0