
POC de vulnérabilité CVE-2025-8671
CVE-2025-8671 - POC de vulnérabilité
Un outil professionnel de recherche en sécurité pour détecter la vulnérabilité MadeYouReset (CVE-2025-8671) dans les serveurs HTTP/2. Ce scanner utilise plusieurs heuristiques de détection pour identifier les serveurs vulnérables aux attaques de manipulation du comptage de flux.
La vulnérabilité MadeYouReset exploite la comptabilité des flux HTTP/2 en forçant les serveurs à envoyer des trames RST_STREAM via des violations de protocole malformées, tandis que le traitement backend se poursuit. Cela crée une condition d'épuisement des ressources pouvant entraîner :
Le scanner teste trois primitives d'attaque principales :
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
Ou installer manuellement :
pip3 install h2
chmod +x cve-2025-8671-scanner.py
Créez un fichier domains.txt avec un domaine par ligne :
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# sont traitées comme des commentairesCréez un fichier domains.txt avec un domaine par ligne :
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# sont traitées comme des commentairesTester un seul domaine :
python3 cve-2025-8671-scanner.py example.com
Tester plusieurs domaines depuis un fichier :
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <domain|file> [options]
Options:
--verbose Show detailed testing output
--runs N Number of test iterations (default: 3)
Scan verbose d'un seul domaine :
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
Scan par lots avec 5 itérations :
python3 cve-2025-8671-scanner.py domains.txt --runs 5
Analyse détaillée avec sortie verbose :
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http:// ou https:// nécessaireLe scanner calcule un score de vulnérabilité (0-15+) basé sur plusieurs indicateurs :
| Plage de score | Classification | Confiance | Action requise |
|---|---|---|---|
| 6+ | ✅ VULNÉRABLE | ÉLEVÉE | Correction immédiate recommandée |
| 4-5 | ⚠️ PROBABLEMENT VULNÉRABLE | MOYENNE | Investigation supplémentaire nécessaire |
| 2-3 | ❓ POSSIBLEMENT VULNÉRABLE | FAIBLE | Surveiller et retester |
| 0-1 | ❌ NON VULNÉRABLE | N/A | Aucune action nécessaire |
Le scanner analyse ces signaux de vulnérabilité :
======================================================================
Testing: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERABLE
Confidence: HIGH (score: 8.0/max: 9)
Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
======================================================================
SCAN SUMMARY
======================================================================
Total tested: 5
Vulnerable: 2
Likely vulnerable: 1
Possibly vulnerable: 0
Not vulnerable: 2
Mesure de base
Phase d'attaque
Phase d'analyse
# WINDOW_UPDATE avec increment=0 (violation RFC 7540)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE provoquant un débordement du contrôle de flux
USE_WINDOW_OVERFLOW = True
# Trames DATA sur des flux à moitié fermés
USE_HALF_CLOSED_DATA = True
Paramètres clés (ajustables dans le code source) :
PORT = 443 # Port cible
TIMEOUT = 6 # Délai d'attente de connexion
TOTAL_STREAMS = 100 # Nombre maximum de flux à ouvrir
SCAN_TIME_LIMIT = 15 # Durée maximale du scan (secondes)
BASELINE_PINGS = 5 # Mesures de RTT de base
POUR LA RECHERCHE EN SÉCURITÉ ET LES TESTS AUTORISÉS UNIQUEMENT
Cet outil est fourni pour la recherche légitime en sécurité et l'évaluation des vulnérabilités. Les utilisateurs doivent :
Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.
⚡ Restez en sécurité et scannez de manière responsable !