Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9784 — Script Bash para probar la vulnerabilidad CVE-2025-9784 de denegación de servicio HTTP/2 en servidores Undertow. Mide los tiempos de respuesta base, simula restablecimientos rápidos de flujo y proporciona un informe de evaluación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/drackyjr/cve-2025-9784
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubdrackyjr/cve-2025-9784

CVE-2025-9784

Script Bash para probar la vulnerabilidad CVE-2025-9784 de denegación de servicio HTTP/2 en servidores Undertow. Mide los tiempos de respuesta base, simula restablecimientos rápidos de flujo y proporciona un informe de evaluación de vulnerabilidades.

Ver Repositorio
211hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-9784 MadeYouReset HTTP/2 Prueba de Vulnerabilidad

Descripción general

Este repositorio contiene un script bash simple y efectivo para probar la vulnerabilidad CVE-2025-9784 (conocida como el ataque de Denegación de Servicio (DoS) HTTP/2 "MadeYouReset") en implementaciones de servidores Undertow HTTP/2. La vulnerabilidad permite a los atacantes inducir una carga excesiva en el servidor al provocar repetidamente restablecimientos de flujo del lado del servidor, lo que lleva a una posible interrupción del servicio.

Características

  • Detecta si el servidor objetivo soporta el protocolo HTTP/2.
  • Mide los tiempos de respuesta base.
  • Simula la creación rápida y concurrente de flujos HTTP/2 para provocar restablecimientos.
  • Analiza los comportamientos de respuesta del servidor bajo carga.
  • Proporciona un informe directo de evaluación de vulnerabilidad.

Comenzando

Requisitos previos

  • Shell Bash (Linux, macOS, WSL)
  • curl con soporte HTTP/2
  • Opcional: bc para aritmética de punto flotante (la mayoría de las distribuciones de Linux lo incluyen por defecto)

Uso

  1. Clona o descarga este repositorio.
  2. Haz el script ejecutable:
chmod +x cve-2025-9784-test.sh
  1. Ejecuta el script contra una URL objetivo:
./cve-2025-9784-test.sh https://target-website.com

Salida

  • El script mostrará el progreso y los resultados de la prueba, resaltando si se detectan signos de posible vulnerabilidad.
  • Verifica la capacidad HTTP/2 del servidor, los tiempos de respuesta base y simula condiciones de ataque.
  • La evaluación final indica si el servidor podría ser vulnerable según los patrones de fallo y retardo en las respuestas.

Notas importantes

  • Solo prueba contra sistemas que poseas o para los cuales tengas permiso explícito para evaluar.
  • Este script no explota la vulnerabilidad, sino que estresa el servidor para observar anomalías en las respuestas.
  • La vulnerabilidad afecta ciertas implementaciones de servidores Undertow que se encuentran principalmente en productos Red Hat y otros servidores basados en Java.
  • Para más detalles sobre la vulnerabilidad, visita el aviso oficial: Red Hat CVE-2025-9784

Contribuciones

¡Las contribuciones, problemas y solicitudes de funciones son bienvenidas! Siéntete libre de bifurcar el repositorio y enviar solicitudes de extracción.

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El autor no se hace responsable por cualquier uso indebido o daño causado por este script.


Descargar herramienta