
PoC éducatif pour la vulnérabilité CVE-2025-8671 (DoS HTTP/2 sur lighttpd). À utiliser uniquement en laboratoire local.
Auteur : @abiyeenzo
Ce projet est fourni à des fins éducatives uniquement. L’exécution du PoC contre des serveurs tiers peut constituer une attaque informatique illégale et entraîner des poursuites pénales.
N’utilisez ce script que sur vos environnements de test ou laboratoires locaux.
Ce script permet de :
lighttpd est vulnérable à la faille CVE-2025-8671 (HTTP/2 DoS).lighttpd.--count).--continuous) jusqu’à interruption par Ctrl-C.rich pour plus de lisibilité.git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Python 3.10+ recommandé.
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <nombre> : Nombre de flux HTTP/2 à envoyer (défaut 20)--continuous : Mode continu jusqu’à Ctrl-CExemple :
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
Ne lancez pas ce script contre des serveurs externes. Il est fourni uniquement pour apprentissage et test en laboratoire personnel. L’auteur décline toute responsabilité en cas d’utilisation abusive.
rich>=13.0.0h2>=4.1.0