
Script Bash para probar la vulnerabilidad CVE-2025-9784 de denegación de servicio HTTP/2 en servidores Undertow. Mide los tiempos de respuesta base, simula restablecimientos rápidos de flujo y proporciona un informe de evaluación de vulnerabilidades.
Este repositorio contiene un script bash simple y efectivo para probar la vulnerabilidad CVE-2025-9784 (conocida como el ataque de Denegación de Servicio (DoS) HTTP/2 "MadeYouReset") en implementaciones de servidores Undertow HTTP/2. La vulnerabilidad permite a los atacantes inducir una carga excesiva en el servidor al provocar repetidamente restablecimientos de flujo del lado del servidor, lo que lleva a una posible interrupción del servicio.
curl con soporte HTTP/2bc para aritmética de punto flotante (la mayoría de las distribuciones de Linux lo incluyen por defecto)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
¡Las contribuciones, problemas y solicitudes de funciones son bienvenidas! Siéntete libre de bifurcar el repositorio y enviar solicitudes de extracción.
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El autor no se hace responsable por cualquier uso indebido o daño causado por este script.