Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8671 — PoC educativo para la vulnerabilidad CVE-2025-8671 (DoS HTTP/2 en lighttpd). Usar únicamente en laboratorio local. | Kitploit
Herramientas/GitHubGitHub/abiyeenzo/cve-2025-8671
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

PoC educativo para la vulnerabilidad CVE-2025-8671 (DoS HTTP/2 en lighttpd). Usar únicamente en laboratorio local.

Ver Repositorio
6hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

Autor : @abiyeenzo


⚠️ Advertencia

Este proyecto se proporciona únicamente con fines educativos. La ejecución del PoC contra servidores de terceros puede constituir un ataque informático ilegal y conllevar acciones penales.

Utilice este script solo en sus entornos de prueba o laboratorios locales.


📌 Descripción

Este script permite:

  1. Verificar si un servidor lighttpd es vulnerable a la falla CVE-2025-8671 (HTTP/2 DoS).
  2. Ejecutar un PoC DoS enviando flujos HTTP/2 de manera controlada.

🛠 Funcionalidades

  • Verificación de la versión de lighttpd.
  • PoC DoS local seguro, con:
    • Número de flujos configurable (--count).
    • Modo continuo (--continuous) hasta interrupción con Ctrl-C.
  • Consola coloreada con rich para mayor legibilidad.

⚙️ Instalación

  1. Clonar el repositorio:
git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
  1. Instalar las dependencias:
pip install -r requirements.txt

Se recomienda Python 3.10+.


🚀 Uso

Ayuda

python3 main.py -h

Verificar si el servidor es vulnerable

python3 main.py <host> -t

Ejecutar el PoC (solo local)

python3 main.py <host> -c

Opciones del PoC

  • --count <número> : Número de flujos HTTP/2 a enviar (por defecto 20)
  • --continuous : Modo continuo hasta Ctrl-C

Ejemplo:

python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous

📝 Descargo de responsabilidad

No ejecute este script contra servidores externos. Se proporciona únicamente para aprendizaje y pruebas en laboratorio personal. El autor declina toda responsabilidad en caso de uso indebido.


📦 Requisitos

  • rich>=13.0.0
  • h2>=4.1.0
Descargar herramienta