Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8671-vulnerability-POC- — POC de vulnérabilité CVE-2025-8671 | Kitploit
Outils/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Scanners de VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

POC de vulnérabilité CVE-2025-8671

Voir le dépôt
4il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8671-POC-de-vulnérabilité-

CVE-2025-8671 - POC de vulnérabilité

Scanner de vulnérabilité CVE-2025-8671

Un outil professionnel de recherche en sécurité pour détecter la vulnérabilité MadeYouReset (CVE-2025-8671) dans les serveurs HTTP/2. Ce scanner utilise plusieurs heuristiques de détection pour identifier les serveurs vulnérables aux attaques de manipulation du comptage de flux.

Python Version License Maintenance


🔍 À propos de CVE-2025-8671

La vulnérabilité MadeYouReset exploite la comptabilité des flux HTTP/2 en forçant les serveurs à envoyer des trames RST_STREAM via des violations de protocole malformées, tandis que le traitement backend se poursuit. Cela crée une condition d'épuisement des ressources pouvant entraîner :

  • Déni de service (DoS) - Épuisement des ressources du serveur
  • Surcharge du backend - Le traitement continue malgré les réinitialisations de flux
  • Dégradation du service - Latence accrue et erreurs 5xx

Mécanisme d'attaque

Le scanner teste trois primitives d'attaque principales :

  1. WINDOW_UPDATE avec increment=0 - Violation de protocole selon RFC 7540
  2. Débordement WINDOW_UPDATE - Débordement de la fenêtre de contrôle de flux
  3. Données sur un flux à moitié fermé - Envoi de données après END_STREAM

✨ Fonctionnalités

  • ✅ Détection multi-indicateurs - Analyse 7+ signaux de vulnérabilité
  • ✅ Faible taux de faux positifs - Système de score avec niveaux de confiance
  • ✅ Scan par lots - Testez plusieurs domaines depuis un fichier
  • ✅ Tests itératifs - Plusieurs exécutions pour plus de précision
  • ✅ Rapports détaillés - Mode verbose avec analyse en temps réel
  • ✅ Sortie colorée - Résultats de terminal faciles à lire

📋 Prérequis

  • Python 3.7+
  • h2 library (hyper-h2)

🚀 Installation

1. Cloner le dépôt

git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. Installer les dépendances

pip3 install -r requirements.txt

Ou installer manuellement :

pip3 install h2

3. Rendre le scanner exécutable

chmod +x cve-2025-8671-scanner.py

📝 Format de la liste des domaines

Créez un fichier domains.txt avec un domaine par ligne :

# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • Les lignes commençant par # sont traitées comme des commentaires
  • Les lignes vides sont ignorées---

📝 Format de la liste des domaines

Créez un fichier domains.txt avec un domaine par ligne :

# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • Les lignes commençant par # sont traitées comme des commentaires
  • Les lignes vides sont ignorées---

💻 Utilisation

Utilisation de base

Tester un seul domaine :

python3 cve-2025-8671-scanner.py example.com

Tester plusieurs domaines depuis un fichier :

python3 cve-2025-8671-scanner.py domains.txt

Options avancées

python3 cve-2025-8671-scanner.py <domain|file> [options]

Options:
  --verbose    Show detailed testing output
  --runs N     Number of test iterations (default: 3)

Exemples

Scan verbose d'un seul domaine :

python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

Scan par lots avec 5 itérations :

python3 cve-2025-8671-scanner.py domains.txt --runs 5

Analyse détaillée avec sortie verbose :

python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • Aucun préfixe http:// ou https:// nécessaire

📊 Interprétation des résultats

Scores de vulnérabilité

Le scanner calcule un score de vulnérabilité (0-15+) basé sur plusieurs indicateurs :

Plage de scoreClassificationConfianceAction requise
6+✅ VULNÉRABLEÉLEVÉECorrection immédiate recommandée
4-5⚠️ PROBABLEMENT VULNÉRABLEMOYENNEInvestigation supplémentaire nécessaire
2-3❓ POSSIBLEMENT VULNÉRABLEFAIBLESurveiller et retester
0-1❌ NON VULNÉRABLEN/AAucune action nécessaire

Indicateurs de détection

Le scanner analyse ces signaux de vulnérabilité :

  1. Nombre de RST_STREAM du serveur - Le serveur envoie des réinitialisations de flux (indicateur clé)
  2. Erreurs HTTP 5xx - Symptômes de surcharge du backend
  3. Augmentation de la latence - Dégradation des performances lors de l'attaque
  4. Aucun GOAWAY reçu - Le serveur ne détecte pas l'abus
  5. Impact soutenu - Dégradation constante sur les mesures
  6. Inadéquation du backend - Le traitement continue après RST
  7. Tolérance des trames de contrôle - Le serveur accepte les trames malformées

Exemple de sortie

======================================================================
Testing: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABLE
  Confidence: HIGH (score: 8.0/max: 9)
  Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY

======================================================================
SCAN SUMMARY
======================================================================

  Total tested: 5
  Vulnerable: 2
  Likely vulnerable: 1
  Possibly vulnerable: 0
  Not vulnerable: 2

🔧 Détails techniques

Méthodologie de détection

  1. Mesure de base

    • Établit le RTT normal du serveur via des trames PING
    • Mesure 5 échantillons de base pour la validité statistique
  2. Phase d'attaque

    • Ouvre jusqu'à 100 flux HTTP/2
    • Envoie des trames malformées pour déclencher des violations de protocole
    • Surveille les réponses du serveur en temps réel
  3. Phase d'analyse

    • Agrège les métriques sur plusieurs exécutions de test
    • Calcule le score de vulnérabilité à partir de 7+ indicateurs
    • Fournit une classification basée sur la confiance

Primitives d'attaque

# WINDOW_UPDATE avec increment=0 (violation RFC 7540)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE provoquant un débordement du contrôle de flux
USE_WINDOW_OVERFLOW = True

# Trames DATA sur des flux à moitié fermés
USE_HALF_CLOSED_DATA = True

Configuration

Paramètres clés (ajustables dans le code source) :

PORT = 443                   # Port cible
TIMEOUT = 6                  # Délai d'attente de connexion
TOTAL_STREAMS = 100          # Nombre maximum de flux à ouvrir
SCAN_TIME_LIMIT = 15         # Durée maximale du scan (secondes)
BASELINE_PINGS = 5           # Mesures de RTT de base

⚠️ Avertissement

POUR LA RECHERCHE EN SÉCURITÉ ET LES TESTS AUTORISÉS UNIQUEMENT

Cet outil est fourni pour la recherche légitime en sécurité et l'évaluation des vulnérabilités. Les utilisateurs doivent :

  • ✅ Obtenir une autorisation explicite avant de scanner tout système
  • ✅ Se conformer à toutes les lois et réglementations applicables
  • ✅ Suivre les pratiques de divulgation responsable
  • ❌ NE PAS utiliser à des fins malveillantes ou pour un accès non autorisé

Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.


🔗 Références

  • CVE-2025-8671 : Entrée NVD
  • RFC 7540 : Spécification HTTP/2
  • hyper-h2 : Bibliothèque Python HTTP/2

⚡ Restez en sécurité et scannez de manière responsable !

Télécharger l’outil