
PoC de la vulnerabilidad CVE-2025-8671
POC de la vulnerabilidad CVE-2025-8671
Una herramienta profesional de investigación en seguridad para detectar la vulnerabilidad MadeYouReset (CVE-2025-8671) en servidores HTTP/2. Este escáner utiliza múltiples heurísticas de detección para identificar servidores vulnerables a ataques de manipulación de la contabilidad de flujos.
La vulnerabilidad MadeYouReset explota la contabilidad de flujos de HTTP/2 forzando a los servidores a enviar tramas RST_STREAM mediante violaciones malformadas del protocolo mientras el procesamiento del backend continúa. Esto crea una condición de agotamiento de recursos que puede provocar:
El escáner prueba tres primitivas de ataque principales:
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
O instalar manualmente:
pip3 install h2
chmod +x cve-2025-8671-scanner.py---
## 📝 Formato de la lista de dominios
Crea un archivo `domains.txt` con un dominio por línea:
```text
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# se tratan como comentariosCrea un archivo domains.txt con un dominio por línea:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# se tratan como comentariosProbar un solo dominio:
python3 cve-2025-8671-scanner.py example.com
Probar múltiples dominios desde un archivo:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <domain|file> [options]
Options:
--verbose Show detailed testing output
--runs N Number of test iterations (default: 3)
Escaneo verboso de un solo dominio:
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
Escaneo por lotes con 5 iteraciones:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
Análisis detallado con salida verbosa:
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http:// ni https://El escáner calcula una puntuación de vulnerabilidad (0-15+) basada en múltiples indicadores:
El escáner analiza estas señales de vulnerabilidad:
======================================================================
Testing: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERABLE
Confidence: HIGH (score: 8.0/max: 9)
Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
======================================================================
SCAN SUMMARY
======================================================================
Total tested: 5
Vulnerable: 2
Likely vulnerable: 1
Possibly vulnerable: 0
Not vulnerable: 2
Medición de línea base
Fase de ataque
Fase de análisis
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True
# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True
Parámetros clave (ajustables en el código fuente):
PORT = 443 # Target port
TIMEOUT = 6 # Connection timeout
TOTAL_STREAMS = 100 # Max streams to open
SCAN_TIME_LIMIT = 15 # Max scan duration (seconds)
BASELINE_PINGS = 5 # Baseline RTT measurements
SOLO PARA INVESTIGACIÓN DE SEGURIDAD Y PRUEBAS AUTORIZADAS
Esta herramienta se proporciona para la investigación de seguridad legítima y la evaluación de vulnerabilidades. Los usuarios deben:
Los autores no asumen ninguna responsabilidad por el uso indebido o los daños causados por este software.
⚡ ¡Mantente seguro y escanea de forma responsable!
| Rango de puntuación | Clasificación | Confianza | Acción requerida |
|---|
| 6+ | ✅ VULNERABLE | ALTA | Se recomienda aplicar parches de inmediato |
| 4-5 | ⚠️ PROBABLEMENTE VULNERABLE | MEDIA | Se necesita más investigación |
| 2-3 | ❓ POSIBLEMENTE VULNERABLE | BAJA | Monitorear y volver a probar |
| 0-1 | ❌ NO VULNERABLE | N/A | No se requiere acción |