Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8671-vulnerability-POC- — PoC de la vulnerabilidad CVE-2025-8671 | Kitploit
Herramientas/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Escáneres de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

PoC de la vulnerabilidad CVE-2025-8671

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8671-vulnerability-POC-

POC de la vulnerabilidad CVE-2025-8671

Escáner de vulnerabilidad CVE-2025-8671

Una herramienta profesional de investigación en seguridad para detectar la vulnerabilidad MadeYouReset (CVE-2025-8671) en servidores HTTP/2. Este escáner utiliza múltiples heurísticas de detección para identificar servidores vulnerables a ataques de manipulación de la contabilidad de flujos.

Python Version License Maintenance


🔍 Acerca de CVE-2025-8671

La vulnerabilidad MadeYouReset explota la contabilidad de flujos de HTTP/2 forzando a los servidores a enviar tramas RST_STREAM mediante violaciones malformadas del protocolo mientras el procesamiento del backend continúa. Esto crea una condición de agotamiento de recursos que puede provocar:

  • Denial of Service (DoS) - Agotamiento de recursos del servidor
  • Sobrecarga del backend - El procesamiento continúa a pesar de los reinicios de flujo
  • Degradación del servicio - Aumento de la latencia y errores 5xx
  • Mecanismo de ataque

    El escáner prueba tres primitivas de ataque principales:

    1. WINDOW_UPDATE con increment=0 - Violación de protocolo según RFC 7540
    2. Desbordamiento de WINDOW_UPDATE - Desbordamiento de la ventana de control de flujo
    3. DATA en flujo semi-cerrado - Envío de datos después de END_STREAM

    ✨ Características

    • ✅ Detección multi-indicador - Analiza más de 7 señales de vulnerabilidad
    • ✅ Bajos falsos positivos - Sistema de puntuación con niveles de confianza
    • ✅ Escaneo por lotes - Prueba múltiples dominios desde un archivo
    • ✅ Pruebas iterativas - Múltiples ejecuciones de prueba para mayor precisión
    • ✅ Informes detallados - Modo verboso con análisis en tiempo real
    • ✅ Salida con códigos de color - Resultados de terminal fáciles de leer

    📋 Requisitos

    • Python 3.7+
    • h2 (biblioteca hyper-h2)

    🚀 Instalación

    1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
    cd CVE-2025-8671-vulnerability-POC
    

    2. Instalar las dependencias

    root@kitploit:~
    pip3 install -r requirements.txt
    

    O instalar manualmente:

    root@kitploit:~
    pip3 install h2
    

    3. Hacer ejecutable el escáner

    root@kitploit:~
    chmod +x cve-2025-8671-scanner.py---
    
    ## 📝 Formato de la lista de dominios
    
    Crea un archivo `domains.txt` con un dominio por línea:
    
    ```text
    # Production servers
    prod-api.example.com
    prod-web.example.com
    
    # Staging servers
    staging.example.org
    
    # CDN endpoints
    cdn1.example.net
    cdn2.example.net
    
    • Las líneas que comienzan con # se tratan como comentarios
    • Las líneas vacías se ignoran---

    📝 Formato de la lista de dominios

    Crea un archivo domains.txt con un dominio por línea:

    root@kitploit:~
    # Production servers
    prod-api.example.com
    prod-web.example.com
    
    # Staging servers
    staging.example.org
    
    # CDN endpoints
    cdn1.example.net
    cdn2.example.net
    
    • Las líneas que comienzan con # se tratan como comentarios
    • Las líneas vacías se ignoran---

    💻 Uso

    Uso básico

    Probar un solo dominio:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py example.com
    

    Probar múltiples dominios desde un archivo:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt
    

    Opciones avanzadas

    root@kitploit:~
    python3 cve-2025-8671-scanner.py <domain|file> [options]
    
    Options:
      --verbose    Show detailed testing output
      --runs N     Number of test iterations (default: 3)
    

    Ejemplos

    Escaneo verboso de un solo dominio:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
    

    Escaneo por lotes con 5 iteraciones:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt --runs 5
    

    Análisis detallado con salida verbosa:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
    
    • No se necesita prefijo http:// ni https://

    📊 Interpretación de la salida

    Puntuaciones de vulnerabilidad

    El escáner calcula una puntuación de vulnerabilidad (0-15+) basada en múltiples indicadores:

    Rango de puntuaciónClasificaciónConfianzaAcción requerida
    6+✅ VULNERABLEALTASe recomienda aplicar parches de inmediato
    4-5⚠️ PROBABLEMENTE VULNERABLEMEDIASe necesita más investigación
    2-3❓ POSIBLEMENTE VULNERABLEBAJAMonitorear y volver a probar
    0-1❌ NO VULNERABLEN/ANo se requiere acción

    Indicadores de detección

    El escáner analiza estas señales de vulnerabilidad:

    1. Recuento de RST_STREAM del servidor - El servidor envía reinicios de flujo (indicador clave)
    2. Errores HTTP 5xx - Síntomas de sobrecarga del backend
    3. Aumento de latencia - Degradación del rendimiento durante el ataque
    4. No se recibe GOAWAY - El servidor no detecta el abuso
    5. Impacto sostenido - Degradación constante entre mediciones
    6. Desajuste del backend - El procesamiento continúa después del RST
    7. Tolerancia a tramas de control - El servidor acepta tramas malformadas

    Ejemplo de salida

    root@kitploit:~
    ======================================================================
    Testing: vulnerable-api.example.com
    ======================================================================
    
    ✓ vulnerable-api.example.com - VULNERABLE
      Confidence: HIGH (score: 8.0/max: 9)
      Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
    
    ======================================================================
    SCAN SUMMARY
    ======================================================================
    
      Total tested: 5
      Vulnerable: 2
      Likely vulnerable: 1
      Possibly vulnerable: 0
      Not vulnerable: 2
    

    🔧 Detalles técnicos

    Metodología de detección

    1. Medición de línea base

      • Establece el RTT normal del servidor mediante tramas PING
      • Mide 5 muestras de línea base para validez estadística
    2. Fase de ataque

      • Abre hasta 100 flujos HTTP/2
      • Envía tramas malformadas para provocar violaciones de protocolo
      • Monitorea las respuestas del servidor en tiempo real
    3. Fase de análisis

      • Agrega métricas de múltiples ejecuciones de prueba
      • Calcula la puntuación de vulnerabilidad a partir de más de 7 indicadores
      • Proporciona una clasificación basada en la confianza

    Primitivas de ataque

    root@kitploit:~
    # WINDOW_UPDATE with increment=0 (RFC 7540 violation)
    USE_WINDOW_UPDATE_ZERO = True
    
    # WINDOW_UPDATE causing flow control overflow
    USE_WINDOW_OVERFLOW = True
    
    # DATA frames on half-closed streams
    USE_HALF_CLOSED_DATA = True
    

    Configuración

    Parámetros clave (ajustables en el código fuente):

    root@kitploit:~
    PORT = 443                   # Target port
    TIMEOUT = 6                  # Connection timeout
    TOTAL_STREAMS = 100          # Max streams to open
    SCAN_TIME_LIMIT = 15         # Max scan duration (seconds)
    BASELINE_PINGS = 5           # Baseline RTT measurements
    

    ⚠️ Descargo de responsabilidad

    SOLO PARA INVESTIGACIÓN DE SEGURIDAD Y PRUEBAS AUTORIZADAS

    Esta herramienta se proporciona para la investigación de seguridad legítima y la evaluación de vulnerabilidades. Los usuarios deben:

    • ✅ Obtener autorización explícita antes de escanear cualquier sistema
    • ✅ Cumplir con todas las leyes y regulaciones aplicables
    • ✅ Seguir prácticas de divulgación responsable
    • ❌ NO utilizarla con fines maliciosos o acceso no autorizado

    Los autores no asumen ninguna responsabilidad por el uso indebido o los daños causados por este software.


    🔗 Referencias

    • CVE-2025-8671: Entrada de NVD
    • RFC 7540: Especificación de HTTP/2
    • hyper-h2: Biblioteca HTTP/2 para Python


    ⚡ ¡Mantente seguro y escanea de forma responsable!

    Descargar herramienta