
PoC educativo para la vulnerabilidad CVE-2025-8671 (DoS HTTP/2 en lighttpd). Usar únicamente en laboratorio local.
Autor : @abiyeenzo
Este proyecto se proporciona únicamente con fines educativos. La ejecución del PoC contra servidores de terceros puede constituir un ataque informático ilegal y conllevar acciones penales.
Utilice este script solo en sus entornos de prueba o laboratorios locales.
Este script permite:
lighttpd es vulnerable a la falla CVE-2025-8671 (HTTP/2 DoS).lighttpd.--count).--continuous) hasta interrupción con Ctrl-C.rich para mayor legibilidad.git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Se recomienda Python 3.10+.
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <número> : Número de flujos HTTP/2 a enviar (por defecto 20)--continuous : Modo continuo hasta Ctrl-CEjemplo:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
No ejecute este script contra servidores externos. Se proporciona únicamente para aprendizaje y pruebas en laboratorio personal. El autor declina toda responsabilidad en caso de uso indebido.
rich>=13.0.0h2>=4.1.0