
CVE-2025-8671 Schwachstellen-POC
CVE-2025-8671-Schwachstellen-POC
Ein professionelles Sicherheitsforschungstool zur Erkennung der MadeYouReset-Schwachstelle (CVE-2025-8671) in HTTP/2-Servern. Dieser Scanner verwendet mehrere Erkennungsheuristiken, um Server zu identifizieren, die gegen Manipulationen der Stream-Abrechnung anfällig sind.
Die MadeYouReset-Schwachstelle nutzt die HTTP/2-Stream-Abrechnung aus, indem Server über manipulierte Protokollverstöße zum Senden von RST_STREAM-Frames gezwungen werden, während die Backend-Verarbeitung fortgesetzt wird. Dies erzeugt einen Zustand der Ressourcenerschöpfung, der zu Folgendem führen kann:
Der Scanner testet drei primäre Angriffsprimitive:
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
Oder manuell installieren:
pip3 install h2
chmod +x cve-2025-8671-scanner.py
Erstelle eine domains.txt-Datei mit einer Domain pro Zeile:
# Produktionsserver
prod-api.example.com
prod-web.example.com
# Staging-Server
staging.example.org
# CDN-Endpunkte
cdn1.example.net
cdn2.example.net
# beginnen, werden als Kommentare behandeltErstelle eine domains.txt-Datei mit einer Domain pro Zeile:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# beginnen, werden als Kommentare behandeltEine einzelne Domain testen:
python3 cve-2025-8671-scanner.py example.com
Mehrere Domains aus einer Datei testen:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <domain|file> [options]
Options:
--verbose Zeigt detaillierte Testausgabe
--runs N Anzahl der Testiterationen (Standard: 3)
Ausführlicher Scan einer einzelnen Domain:
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
Batch-Scan mit 5 Iterationen:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
Detaillierte Analyse mit ausführlicher Ausgabe:
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http://- oder https://-Präfix erforderlichDer Scanner berechnet eine Schwachstellenbewertung (0–15+) basierend auf mehreren Indikatoren:
Der Scanner analysiert die folgenden Schwachstellensignale:
======================================================================
Testing: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERABLE
Confidence: HIGH (score: 8.0/max: 9)
Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
======================================================================
SCAN SUMMARY
======================================================================
Total tested: 5
Vulnerable: 2
Likely vulnerable: 1
Possibly vulnerable: 0
Not vulnerable: 2
Basislinienmessung
Angriffsphase
Analysephase
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True
# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True
Wichtige Parameter (im Quellcode anpassbar):
PORT = 443 # Zielport
TIMEOUT = 6 # Verbindungs-Timeout
TOTAL_STREAMS = 100 # Maximale Anzahl zu öffnender Streams
SCAN_TIME_LIMIT = 15 # Maximale Scandauer (Sekunden)
BASELINE_PINGS = 5 # Basislinien-RTT-Messungen
NUR FÜR SICHERHEITSFORSCHUNG UND AUTORISIERTE TESTS
Dieses Tool wird für legitime Sicherheitsforschung und Schwachstellenbewertung bereitgestellt. Benutzer müssen:
Die Autoren übernehmen keine Haftung für Missbrauch oder Schäden, die durch diese Software verursacht werden.
⚡ Bleibt sicher und scannt verantwortungsvoll!
| Bewertungsbereich | Klassifizierung | Konfidenz | Erforderliche Maßnahme |
|---|
| 6+ | ✅ VERWUNDBAR | HOCH | Sofortiges Patchen empfohlen |
| 4-5 | ⚠️ WAHRSCHEINLICH VERWUNDBAR | MITTEL | Weitere Untersuchung erforderlich |
| 2-3 | ❓ MÖGLICHERWEISE VERWUNDBAR | NIEDRIG | Überwachen und erneut testen |
| 0-1 | ❌ NICHT VERWUNDBAR | N/A | Keine Maßnahme erforderlich |