
Script Bash pour tester la vulnérabilité DoS HTTP/2 CVE-2025-9784 dans les serveurs Undertow. Mesure les temps de réponse de base, simule des réinitialisations de flux rapides et fournit un rapport d'évaluation de vulnérabilité.
Ce dépôt contient un script bash simple et efficace pour tester la vulnérabilité CVE-2025-9784 (connue sous le nom d'attaque « MadeYouReset », une attaque par déni de service (DoS) HTTP/2) dans les implémentations du serveur HTTP/2 Undertow. Cette vulnérabilité permet à des attaquants d'induire une charge de travail excessive sur le serveur en provoquant à plusieurs reprises des réinitialisations de flux côté serveur, entraînant une éventuelle interruption du service.
curl avec prise en charge HTTP/2bc pour l'arithmétique en virgule flottante (la plupart des distributions Linux l'incluent par défaut)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
Les contributions, les signalements de problèmes et les demandes de fonctionnalités sont les bienvenus ! N'hésitez pas à forker le dépôt et à soumettre des pull requests.
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce script.