Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mateusm1403/poc-cve-2025-8671-madeyoureset-http-2
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingPruebas de Penetración
GitHubmateusm1403/poc-cve-2025-8671-madeyoureset-http-2

PoC-CVE-2025-8671-MadeYouReset-HTTP-2

PoC para validar vulnerabilidad MadeYouReset

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC-CVE-2025-8671-MadeYouReset-HTTP-2

PoC para validar vulnerabilidad MadeYouReset

Este repositorio contiene una PoC controlada desarrollada para validar si una infraestructura es potencialmente vulnerable a la CVE-2025-8671 (MadeYouReset). El código no es un exploit completo y no realiza DoS real – el objetivo es solamente simular los vectores descritos públicamente y observar las respuestas del servidor.

Sobre la CVE-2025-8671

La CVE-2025-8671 afecta implementaciones HTTP/2 en las que el servidor no maneja correctamente ciertos frames inválidos enviados después del cierre de streams o conexiones. Un atacante podría explotar la falla para causar consumo excesivo de CPU/memoria, resultando en denegación de servicio (DoS).

Los vectores más comunes descritos públicamente incluyen:

  • WINDOW_UPDATE inválido (en stream inexistente o conexión con ventana cero)
  • DATA enviado después de END_STREAM
  • HEADERS de tamaño cero después del cierre del stream
  • PRIORITY con tamaño inválido después del cierre
  • CONTINUATION sin HEADERS previos

Lo que hace el código

El script:

  1. Establece conexión HTTP/2 con el objetivo informado.

  2. Ejecuta peticiones para los vectores conocidos (listados arriba).

  3. Monitorea la respuesta del servidor, registrando eventos como:

    • GOAWAY (cierre de la conexión por el servidor)
    • RST_STREAM (reset adecuado del stream inválido)
    • Cierre anticipado de la conexión
    • Respuestas recibidas (cuando el servidor procesa la solicitud)
    • Errores internos

Para cada intento, genera una salida en JSON con:

  • vector → vector de ataque probado
  • attempt → número del intento
  • rst_stream → si el servidor reseteó el stream
  • goaway → si el servidor cerró la conexión
  • responses → si hubo respuesta del servidor
  • conn_closed_early → si la conexión fue cerrada antes de lo esperado
  • error → mensaje de error capturado localmente

Limitaciones

  • El script no es un exploit de DoS real. Envía solo unas decenas de frames por vector para detección controlada.

  • El código no mide el agotamiento de CPU/memoria del servidor directamente; el análisis depende de:

    • Logs del lado del servidor, CDN o backend
    • Métricas de tiempo de respuesta, bytes enviados y códigos de estado
  • No cubre todos los escenarios posibles de explotación, solo los vectores ya descritos públicamente.

  • Es una herramienta de validación defensiva, no de ataque.

Cómo usar

Requisitos

  • Python 3.10 o superior
  • Dependencias:
root@kitploit:~
pip install h2 hyperframe

Ejecución

root@kitploit:~
python3 poc_cve.py

Interpretación de los Resultados

  • GOAWAY = 1 → el servidor cerró correctamente la conexión.
  • RST_STREAM = 1 → el servidor reseteó correctamente el stream inválido.
  • responses > 0 → el servidor procesó la solicitud (aceptable en paths válidos, siempre que cierre después).
  • conn_closed_early = 1 → el servidor cerró la conexión de forma inmediata (normal en algunos vectores).
  • error → indica error local del cliente (no necesariamente problema del servidor).

Infraestructuras no vulnerables suelen:

  • Cerrar la conexión (GOAWAY) o resetear streams inválidos (RST_STREAM)
  • No mantener procesamiento activo después de los frames inválidos
  • No presentar lentitud o consumo anómalo en los logs

Conclusión

Este código permite validar, de forma segura y no intrusiva, si una infraestructura HTTP/2 reacciona adecuadamente a los vectores asociados a la CVE-2025-8671.

Cumple su propósito de PoC defensiva: detectar comportamientos incorrectos sin generar DoS real o explotar la falla en producción.

Descargar herramienta