Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8671-vulnerability-POC- — PoC de la vulnerabilidad CVE-2025-8671 | Kitploit
Herramientas/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Escáneres de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

PoC de la vulnerabilidad CVE-2025-8671

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 5 mesesAún no revisado

CVE-2025-8671-vulnerability-POC-

POC de la vulnerabilidad CVE-2025-8671

Escáner de vulnerabilidad CVE-2025-8671

Una herramienta profesional de investigación en seguridad para detectar la vulnerabilidad MadeYouReset (CVE-2025-8671) en servidores HTTP/2. Este escáner utiliza múltiples heurísticas de detección para identificar servidores vulnerables a ataques de manipulación de la contabilidad de flujos.

Python Version License Maintenance


🔍 Acerca de CVE-2025-8671

La vulnerabilidad MadeYouReset explota la contabilidad de flujos de HTTP/2 forzando a los servidores a enviar tramas RST_STREAM mediante violaciones malformadas del protocolo mientras el procesamiento del backend continúa. Esto crea una condición de agotamiento de recursos que puede provocar:

  • Denial of Service (DoS) - Agotamiento de recursos del servidor
  • Sobrecarga del backend - El procesamiento continúa a pesar de los reinicios de flujo
  • Degradación del servicio - Aumento de la latencia y errores 5xx

Mecanismo de ataque

El escáner prueba tres primitivas de ataque principales:

  1. WINDOW_UPDATE con increment=0 - Violación de protocolo según RFC 7540
  2. Desbordamiento de WINDOW_UPDATE - Desbordamiento de la ventana de control de flujo
  3. DATA en flujo semi-cerrado - Envío de datos después de END_STREAM

✨ Características

  • ✅ Detección multi-indicador - Analiza más de 7 señales de vulnerabilidad
  • ✅ Bajos falsos positivos - Sistema de puntuación con niveles de confianza
  • ✅ Escaneo por lotes - Prueba múltiples dominios desde un archivo
  • ✅ Pruebas iterativas - Múltiples ejecuciones de prueba para mayor precisión
  • ✅ Informes detallados - Modo verboso con análisis en tiempo real
  • ✅ Salida con códigos de color - Resultados de terminal fáciles de leer

📋 Requisitos

  • Python 3.7+
  • h2 (biblioteca hyper-h2)

🚀 Instalación

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. Instalar las dependencias

root@kitploit:~
pip3 install -r requirements.txt

O instalar manualmente:

root@kitploit:~
pip3 install h2

3. Hacer ejecutable el escáner

root@kitploit:~
chmod +x cve-2025-8671-scanner.py---

## 📝 Formato de la lista de dominios

Crea un archivo `domains.txt` con un dominio por línea:

```text
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • Las líneas que comienzan con # se tratan como comentarios
  • Las líneas vacías se ignoran---

📝 Formato de la lista de dominios

Crea un archivo domains.txt con un dominio por línea:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • Las líneas que comienzan con # se tratan como comentarios
  • Las líneas vacías se ignoran---

💻 Uso

Uso básico

Probar un solo dominio:

root@kitploit:~
python3 cve-2025-8671-scanner.py example.com

Probar múltiples dominios desde un archivo:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt

Opciones avanzadas

root@kitploit:~
python3 cve-2025-8671-scanner.py <domain|file> [options]

Options:
  --verbose    Show detailed testing output
  --runs N     Number of test iterations (default: 3)

Ejemplos

Escaneo verboso de un solo dominio:

root@kitploit:~
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

Escaneo por lotes con 5 iteraciones:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt --runs 5

Análisis detallado con salida verbosa:

root@kitploit:~
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • No se necesita prefijo http:// ni https://

📊 Interpretación de la salida

Puntuaciones de vulnerabilidad

El escáner calcula una puntuación de vulnerabilidad (0-15+) basada en múltiples indicadores:

Indicadores de detección

El escáner analiza estas señales de vulnerabilidad:

  1. Recuento de RST_STREAM del servidor - El servidor envía reinicios de flujo (indicador clave)
  2. Errores HTTP 5xx - Síntomas de sobrecarga del backend
  3. Aumento de latencia - Degradación del rendimiento durante el ataque
  4. No se recibe GOAWAY - El servidor no detecta el abuso
  5. Impacto sostenido - Degradación constante entre mediciones
  6. Desajuste del backend - El procesamiento continúa después del RST
  7. Tolerancia a tramas de control - El servidor acepta tramas malformadas

Ejemplo de salida

root@kitploit:~
======================================================================
Testing: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABLE
  Confidence: HIGH (score: 8.0/max: 9)
  Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY

======================================================================
SCAN SUMMARY
======================================================================

  Total tested: 5
  Vulnerable: 2
  Likely vulnerable: 1
  Possibly vulnerable: 0
  Not vulnerable: 2

🔧 Detalles técnicos

Metodología de detección

  1. Medición de línea base

    • Establece el RTT normal del servidor mediante tramas PING
    • Mide 5 muestras de línea base para validez estadística
  2. Fase de ataque

    • Abre hasta 100 flujos HTTP/2
    • Envía tramas malformadas para provocar violaciones de protocolo
    • Monitorea las respuestas del servidor en tiempo real
  3. Fase de análisis

    • Agrega métricas de múltiples ejecuciones de prueba
    • Calcula la puntuación de vulnerabilidad a partir de más de 7 indicadores
    • Proporciona una clasificación basada en la confianza

Primitivas de ataque

root@kitploit:~
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True

# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True

Configuración

Parámetros clave (ajustables en el código fuente):

root@kitploit:~
PORT = 443                   # Target port
TIMEOUT = 6                  # Connection timeout
TOTAL_STREAMS = 100          # Max streams to open
SCAN_TIME_LIMIT = 15         # Max scan duration (seconds)
BASELINE_PINGS = 5           # Baseline RTT measurements

⚠️ Descargo de responsabilidad

SOLO PARA INVESTIGACIÓN DE SEGURIDAD Y PRUEBAS AUTORIZADAS

Esta herramienta se proporciona para la investigación de seguridad legítima y la evaluación de vulnerabilidades. Los usuarios deben:

  • ✅ Obtener autorización explícita antes de escanear cualquier sistema
  • ✅ Cumplir con todas las leyes y regulaciones aplicables
  • ✅ Seguir prácticas de divulgación responsable
  • ❌ NO utilizarla con fines maliciosos o acceso no autorizado

Los autores no asumen ninguna responsabilidad por el uso indebido o los daños causados por este software.


🔗 Referencias

  • CVE-2025-8671: Entrada de NVD
  • RFC 7540: Especificación de HTTP/2
  • hyper-h2: Biblioteca HTTP/2 para Python


⚡ ¡Mantente seguro y escanea de forma responsable!

Descargar herramienta
Rango de puntuaciónClasificaciónConfianzaAcción requerida
6+✅ VULNERABLEALTASe recomienda aplicar parches de inmediato
4-5⚠️ PROBABLEMENTE VULNERABLEMEDIASe necesita más investigación
2-3❓ POSIBLEMENTE VULNERABLEBAJAMonitorear y volver a probar
0-1❌ NO VULNERABLEN/ANo se requiere acción