Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8671-vulnerability-POC- — CVE-2025-8671 Schwachstellen-POC | Kitploit
Tools/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
SchwachstellenscannerExploitationWebsicherheitNetzwerksicherheitPenetrationstests
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 Schwachstellen-POC

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 5 MonatenNoch nicht geprüft

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671-Schwachstellen-POC

CVE-2025-8671-Schwachstellenscanner

Ein professionelles Sicherheitsforschungstool zur Erkennung der MadeYouReset-Schwachstelle (CVE-2025-8671) in HTTP/2-Servern. Dieser Scanner verwendet mehrere Erkennungsheuristiken, um Server zu identifizieren, die gegen Manipulationen der Stream-Abrechnung anfällig sind.

Python Version License Maintenance


🔍 Über CVE-2025-8671

Die MadeYouReset-Schwachstelle nutzt die HTTP/2-Stream-Abrechnung aus, indem Server über manipulierte Protokollverstöße zum Senden von RST_STREAM-Frames gezwungen werden, während die Backend-Verarbeitung fortgesetzt wird. Dies erzeugt einen Zustand der Ressourcenerschöpfung, der zu Folgendem führen kann:

  • Denial of Service (DoS) – Ressourcenerschöpfung des Servers
  • Backend-Überlastung – Die Verarbeitung läuft trotz Stream-Resets weiter
  • Dienstverschlechterung – Erhöhte Latenz und 5xx-Fehler

Angriffsmechanismus

Der Scanner testet drei primäre Angriffsprimitive:

  1. WINDOW_UPDATE mit increment=0 – Protokollverstoß gemäß RFC 7540
  2. WINDOW_UPDATE-Überlauf – Überlauf des Flusskontrollfensters
  3. DATA auf halb geschlossenem Stream – Senden von Daten nach END_STREAM

✨ Funktionen

  • ✅ Multi-Indikator-Erkennung – Analysiert 7+ Schwachstellensignale
  • ✅ Wenige Fehlalarme – Bewertungssystem mit Konfidenzstufen
  • ✅ Batch-Scanning – Mehrere Domains aus einer Datei testen
  • ✅ Iteratives Testen – Mehrere Testläufe für Genauigkeit
  • ✅ Detaillierte Berichte – Ausführlicher Modus mit Echtzeitanalyse
  • ✅ Farbcodierte Ausgabe – Gut lesbare Terminalergebnisse

📋 Anforderungen

  • Python 3.7+
  • h2-Bibliothek (hyper-h2)

🚀 Installation

1. Repository klonen

root@kitploit:~
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. Abhängigkeiten installieren

root@kitploit:~
pip3 install -r requirements.txt

Oder manuell installieren:

root@kitploit:~
pip3 install h2

3. Scanner ausführbar machen

root@kitploit:~
chmod +x cve-2025-8671-scanner.py

📝 Format der Domain-Liste

Erstelle eine domains.txt-Datei mit einer Domain pro Zeile:

root@kitploit:~
# Produktionsserver
prod-api.example.com
prod-web.example.com

# Staging-Server
staging.example.org

# CDN-Endpunkte
cdn1.example.net
cdn2.example.net
  • Zeilen, die mit # beginnen, werden als Kommentare behandelt
  • Leere Zeilen werden ignoriert

📝 Format der Domain-Liste

Erstelle eine domains.txt-Datei mit einer Domain pro Zeile:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • Zeilen, die mit # beginnen, werden als Kommentare behandelt
  • Leere Zeilen werden ignoriert

💻 Verwendung

Grundlegende Nutzung

Eine einzelne Domain testen:

root@kitploit:~
python3 cve-2025-8671-scanner.py example.com

Mehrere Domains aus einer Datei testen:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt

Erweiterte Optionen

root@kitploit:~
python3 cve-2025-8671-scanner.py <domain|file> [options]

Options:
  --verbose    Zeigt detaillierte Testausgabe
  --runs N     Anzahl der Testiterationen (Standard: 3)

Beispiele

Ausführlicher Scan einer einzelnen Domain:

root@kitploit:~
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

Batch-Scan mit 5 Iterationen:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt --runs 5

Detaillierte Analyse mit ausführlicher Ausgabe:

root@kitploit:~
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • Kein http://- oder https://-Präfix erforderlich

📊 Interpretation der Ausgabe

Schwachstellenbewertungen

Der Scanner berechnet eine Schwachstellenbewertung (0–15+) basierend auf mehreren Indikatoren:

Erkennungsindikatoren

Der Scanner analysiert die folgenden Schwachstellensignale:

  1. Server-RST_STREAM-Anzahl – Vom Server gesendete Stream-Resets (Schlüsselindikator)
  2. HTTP-5xx-Fehler – Symptome einer Backend-Überlastung
  3. Latenzanstieg – Leistungsverschlechterung während des Angriffs
  4. Kein GOAWAY empfangen – Server erkennt den Missbrauch nicht
  5. Anhaltende Auswirkung – Konsistente Verschlechterung über mehrere Messungen
  6. Backend-Abweichung – Verarbeitung läuft nach RST weiter
  7. Steuerframe-Toleranz – Server akzeptiert manipulierte Frames

Beispielausgabe

root@kitploit:~
======================================================================
Testing: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABLE
  Confidence: HIGH (score: 8.0/max: 9)
  Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY

======================================================================
SCAN SUMMARY
======================================================================

  Total tested: 5
  Vulnerable: 2
  Likely vulnerable: 1
  Possibly vulnerable: 0
  Not vulnerable: 2

🔧 Technische Details

Erkennungsmethodik

  1. Basislinienmessung

    • Ermittelt die normale Server-RTT über PING-Frames
    • Misst 5 Basislinienstichproben für statistische Validität
  2. Angriffsphase

    • Öffnet bis zu 100 HTTP/2-Streams
    • Sendet manipulierte Frames, um Protokollverstöße auszulösen
    • Überwacht Serverantworten in Echtzeit
  3. Analysephase

    • Aggregiert Metriken über mehrere Testläufe
    • Berechnet die Schwachstellenbewertung aus 7+ Indikatoren
    • Liefert eine konfidenzbasierte Klassifizierung

Angriffsprimitive

root@kitploit:~
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True

# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True

Konfiguration

Wichtige Parameter (im Quellcode anpassbar):

root@kitploit:~
PORT = 443                   # Zielport
TIMEOUT = 6                  # Verbindungs-Timeout
TOTAL_STREAMS = 100          # Maximale Anzahl zu öffnender Streams
SCAN_TIME_LIMIT = 15         # Maximale Scandauer (Sekunden)
BASELINE_PINGS = 5           # Basislinien-RTT-Messungen

⚠️ Haftungsausschluss

NUR FÜR SICHERHEITSFORSCHUNG UND AUTORISIERTE TESTS

Dieses Tool wird für legitime Sicherheitsforschung und Schwachstellenbewertung bereitgestellt. Benutzer müssen:

  • ✅ Vor dem Scannen von Systemen eine ausdrückliche Genehmigung einholen
  • ✅ Alle geltenden Gesetze und Vorschriften einhalten
  • ✅ Verantwortungsvolle Offenlegungspraktiken befolgen
  • ❌ NICHT für böswillige Zwecke oder unbefugten Zugriff verwenden

Die Autoren übernehmen keine Haftung für Missbrauch oder Schäden, die durch diese Software verursacht werden.


🔗 Referenzen

  • CVE-2025-8671: NVD-Eintrag
  • RFC 7540: HTTP/2-Spezifikation
  • hyper-h2: Python-HTTP/2-Bibliothek


⚡ Bleibt sicher und scannt verantwortungsvoll!

Tool herunterladen
BewertungsbereichKlassifizierungKonfidenzErforderliche Maßnahme
6+✅ VERWUNDBARHOCHSofortiges Patchen empfohlen
4-5⚠️ WAHRSCHEINLICH VERWUNDBARMITTELWeitere Untersuchung erforderlich
2-3❓ MÖGLICHERWEISE VERWUNDBARNIEDRIGÜberwachen und erneut testen
0-1❌ NICHT VERWUNDBARN/AKeine Maßnahme erforderlich