Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/drackyjr/cve-2025-9784
SchwachstellenscannerSchwachstellenanalyseWebsicherheitNetzwerksicherheitPenetrationstests
GitHubdrackyjr/cve-2025-9784

CVE-2025-9784

Bash-Skript zum Testen der CVE-2025-9784 HTTP/2 DoS-Schwachstelle in Undertow-Servern. Misst Basis-Antwortzeiten, simuliert schnelle Stream-Resets und erstellt einen Schwachstellenbewertungsbericht.

Repository anzeigen
23vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-9784 MadeYouReset HTTP/2 Schwachstellentest

Übersicht

Dieses Repository enthält ein einfaches und effektives Bash-Skript zum Testen der CVE-2025-9784-Schwachstelle (bekannt als „MadeYouReset“ HTTP/2 Denial-of-Service (DoS) Angriff) in Undertow HTTP/2-Serverimplementierungen. Die Schwachstelle ermöglicht es Angreifern, eine übermäßige Serverauslastung zu verursachen, indem wiederholt serverseitige Stream-Resets ausgelöst werden, was zu potenziellen Dienstunterbrechungen führen kann.

Funktionen

  • Erkennt, ob der Zielserver das HTTP/2-Protokoll unterstützt.
  • Misst Basis-Antwortzeiten.
  • Simuliert schnelle gleichzeitige HTTP/2-Stream-Erstellung, um Resets auszulösen.
  • Analysiert das Server-Antwortverhalten unter Last.
  • Liefert einen klaren Schwachstellenbewertungsbericht.

Erste Schritte

Voraussetzungen

  • Bash-Shell (Linux, macOS, WSL)
  • curl mit HTTP/2-Unterstützung
  • Optional: bc für Gleitkomma-Arithmetik (die meisten Linux-Distributionen enthalten dies standardmäßig)

Verwendung

  1. Klonen oder laden Sie dieses Repository herunter.
  2. Machen Sie das Skript ausführbar:
root@kitploit:~
chmod +x cve-2025-9784-test.sh
  1. Führen Sie das Skript gegen eine Ziel-URL aus:
root@kitploit:~
./cve-2025-9784-test.sh https://target-website.com

Ausgabe

  • Das Skript gibt den Testfortschritt und die Ergebnisse aus und hebt hervor, ob Anzeichen einer potenziellen Schwachstelle erkannt werden.
  • Es überprüft die HTTP/2-Fähigkeit des Servers, die Basis-Antwortzeiten und simuliert Angriffsbedingungen.
  • Die abschließende Bewertung stellt fest, ob der Server möglicherweise anfällig ist, basierend auf Antwortfehlern und Verzögerungsmustern.

Wichtige Hinweise

  • Testen Sie nur Systeme, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zur Bewertung haben.
  • Dieses Skript nutzt die Schwachstelle nicht aus, sondern belastet den Server, um Antwortauffälligkeiten zu beobachten.
  • Die Schwachstelle betrifft bestimmte Undertow-Serverimplementierungen, die hauptsächlich in Red Hat-Produkten und anderen Java-basierten Servern zu finden sind.
  • Weitere Details zur Schwachstelle finden Sie in der offiziellen Ankündigung: Red Hat CVE-2025-9784

Mitwirken

Beiträge, Probleme und Funktionsanfragen sind willkommen! Sie können das Repository gerne forken und Pull-Requests einreichen.

Haftungsausschluss

Dieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Tool herunterladen