
Bash-Skript zum Testen der CVE-2025-9784 HTTP/2 DoS-Schwachstelle in Undertow-Servern. Misst Basis-Antwortzeiten, simuliert schnelle Stream-Resets und erstellt einen Schwachstellenbewertungsbericht.
Dieses Repository enthält ein einfaches und effektives Bash-Skript zum Testen der CVE-2025-9784-Schwachstelle (bekannt als „MadeYouReset“ HTTP/2 Denial-of-Service (DoS) Angriff) in Undertow HTTP/2-Serverimplementierungen. Die Schwachstelle ermöglicht es Angreifern, eine übermäßige Serverauslastung zu verursachen, indem wiederholt serverseitige Stream-Resets ausgelöst werden, was zu potenziellen Dienstunterbrechungen führen kann.
curl mit HTTP/2-Unterstützungbc für Gleitkomma-Arithmetik (die meisten Linux-Distributionen enthalten dies standardmäßig)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
Beiträge, Probleme und Funktionsanfragen sind willkommen! Sie können das Repository gerne forken und Pull-Requests einreichen.
Dieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.