Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8671 — PoC éducatif pour la vulnérabilité CVE-2025-8671 (DoS HTTP/2 sur lighttpd). À utiliser uniquement en laboratoire local. | Kitploit
Outils/GitHubGitHub/abiyeenzo/cve-2025-8671
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

PoC éducatif pour la vulnérabilité CVE-2025-8671 (DoS HTTP/2 sur lighttpd). À utiliser uniquement en laboratoire local.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

Auteur : @abiyeenzo


⚠️ Avertissement

Ce projet est fourni à des fins éducatives uniquement. L’exécution du PoC contre des serveurs tiers peut constituer une attaque informatique illégale et entraîner des poursuites pénales.

N’utilisez ce script que sur vos environnements de test ou laboratoires locaux.


📌 Description

Ce script permet de :

  1. Vérifier si un serveur lighttpd est vulnérable à la faille CVE-2025-8671 (HTTP/2 DoS).
  2. Exécuter un PoC DoS en envoyant des flux HTTP/2 de manière contrôlée.

🛠 Fonctionnalités

  • Vérification de la version de lighttpd.
  • PoC DoS local sécurisé, avec :
    • Nombre de flux configurable (--count).
  • Mode continu (--continuous) jusqu’à interruption par Ctrl-C.
  • Console colorée avec rich pour plus de lisibilité.

  • ⚙️ Installation

    1. Cloner le dépôt :
    root@kitploit:~
    git clone https://github.com/abiyeenzo/CVE-2025-8671.git
    cd CVE-2025-8671
    
    1. Installer les dépendances :
    root@kitploit:~
    pip install -r requirements.txt
    

    Python 3.10+ recommandé.


    🚀 Utilisation

    Aide

    root@kitploit:~
    python3 main.py -h
    

    Vérifier si le serveur est vulnérable

    root@kitploit:~
    python3 main.py <host> -t
    

    Exécuter le PoC (local uniquement)

    root@kitploit:~
    python3 main.py <host> -c
    

    Options PoC

    • --count <nombre> : Nombre de flux HTTP/2 à envoyer (défaut 20)
    • --continuous : Mode continu jusqu’à Ctrl-C

    Exemple :

    root@kitploit:~
    python3 main.py 127.0.0.1 -c --count 50
    python3 main.py 127.0.0.1 -c --continuous
    

    📝 Disclaimer

    Ne lancez pas ce script contre des serveurs externes. Il est fourni uniquement pour apprentissage et test en laboratoire personnel. L’auteur décline toute responsabilité en cas d’utilisation abusive.


    📦 Requirements

    • rich>=13.0.0
    • h2>=4.1.0
    Télécharger l’outil