Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8671-vulnerability-POC- — POC de vulnérabilité CVE-2025-8671 | Kitploit
Outils/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Scanners de VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

POC de vulnérabilité CVE-2025-8671

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8671-POC-de-vulnérabilité-

CVE-2025-8671 - POC de vulnérabilité

Scanner de vulnérabilité CVE-2025-8671

Un outil professionnel de recherche en sécurité pour détecter la vulnérabilité MadeYouReset (CVE-2025-8671) dans les serveurs HTTP/2. Ce scanner utilise plusieurs heuristiques de détection pour identifier les serveurs vulnérables aux attaques de manipulation du comptage de flux.

Python Version License Maintenance


🔍 À propos de CVE-2025-8671

La vulnérabilité MadeYouReset exploite la comptabilité des flux HTTP/2 en forçant les serveurs à envoyer des trames RST_STREAM via des violations de protocole malformées, tandis que le traitement backend se poursuit. Cela crée une condition d'épuisement des ressources pouvant entraîner :

  • Déni de service (DoS) - Épuisement des ressources du serveur
  • Surcharge du backend - Le traitement continue malgré les réinitialisations de flux
  • Dégradation du service - Latence accrue et erreurs 5xx
  • Mécanisme d'attaque

    Le scanner teste trois primitives d'attaque principales :

    1. WINDOW_UPDATE avec increment=0 - Violation de protocole selon RFC 7540
    2. Débordement WINDOW_UPDATE - Débordement de la fenêtre de contrôle de flux
    3. Données sur un flux à moitié fermé - Envoi de données après END_STREAM

    ✨ Fonctionnalités

    • ✅ Détection multi-indicateurs - Analyse 7+ signaux de vulnérabilité
    • ✅ Faible taux de faux positifs - Système de score avec niveaux de confiance
    • ✅ Scan par lots - Testez plusieurs domaines depuis un fichier
    • ✅ Tests itératifs - Plusieurs exécutions pour plus de précision
    • ✅ Rapports détaillés - Mode verbose avec analyse en temps réel
    • ✅ Sortie colorée - Résultats de terminal faciles à lire

    📋 Prérequis

    • Python 3.7+
    • h2 library (hyper-h2)

    🚀 Installation

    1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
    cd CVE-2025-8671-vulnerability-POC
    

    2. Installer les dépendances

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Ou installer manuellement :

    root@kitploit:~
    pip3 install h2
    

    3. Rendre le scanner exécutable

    root@kitploit:~
    chmod +x cve-2025-8671-scanner.py
    

    📝 Format de la liste des domaines

    Créez un fichier domains.txt avec un domaine par ligne :

    root@kitploit:~
    # Production servers
    prod-api.example.com
    prod-web.example.com
    
    # Staging servers
    staging.example.org
    
    # CDN endpoints
    cdn1.example.net
    cdn2.example.net
    
    • Les lignes commençant par # sont traitées comme des commentaires
    • Les lignes vides sont ignorées---

    📝 Format de la liste des domaines

    Créez un fichier domains.txt avec un domaine par ligne :

    root@kitploit:~
    # Production servers
    prod-api.example.com
    prod-web.example.com
    
    # Staging servers
    staging.example.org
    
    # CDN endpoints
    cdn1.example.net
    cdn2.example.net
    
    • Les lignes commençant par # sont traitées comme des commentaires
    • Les lignes vides sont ignorées---

    💻 Utilisation

    Utilisation de base

    Tester un seul domaine :

    root@kitploit:~
    python3 cve-2025-8671-scanner.py example.com
    

    Tester plusieurs domaines depuis un fichier :

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt
    

    Options avancées

    root@kitploit:~
    python3 cve-2025-8671-scanner.py <domain|file> [options]
    
    Options:
      --verbose    Show detailed testing output
      --runs N     Number of test iterations (default: 3)
    

    Exemples

    Scan verbose d'un seul domaine :

    root@kitploit:~
    python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
    

    Scan par lots avec 5 itérations :

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt --runs 5
    

    Analyse détaillée avec sortie verbose :

    root@kitploit:~
    python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
    
    • Aucun préfixe http:// ou https:// nécessaire

    📊 Interprétation des résultats

    Scores de vulnérabilité

    Le scanner calcule un score de vulnérabilité (0-15+) basé sur plusieurs indicateurs :

    Plage de scoreClassificationConfianceAction requise
    6+✅ VULNÉRABLEÉLEVÉECorrection immédiate recommandée
    4-5⚠️ PROBABLEMENT VULNÉRABLEMOYENNEInvestigation supplémentaire nécessaire
    2-3❓ POSSIBLEMENT VULNÉRABLEFAIBLESurveiller et retester
    0-1❌ NON VULNÉRABLEN/AAucune action nécessaire

    Indicateurs de détection

    Le scanner analyse ces signaux de vulnérabilité :

    1. Nombre de RST_STREAM du serveur - Le serveur envoie des réinitialisations de flux (indicateur clé)
    2. Erreurs HTTP 5xx - Symptômes de surcharge du backend
    3. Augmentation de la latence - Dégradation des performances lors de l'attaque
    4. Aucun GOAWAY reçu - Le serveur ne détecte pas l'abus
    5. Impact soutenu - Dégradation constante sur les mesures
    6. Inadéquation du backend - Le traitement continue après RST
    7. Tolérance des trames de contrôle - Le serveur accepte les trames malformées

    Exemple de sortie

    root@kitploit:~
    ======================================================================
    Testing: vulnerable-api.example.com
    ======================================================================
    
    ✓ vulnerable-api.example.com - VULNERABLE
      Confidence: HIGH (score: 8.0/max: 9)
      Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
    
    ======================================================================
    SCAN SUMMARY
    ======================================================================
    
      Total tested: 5
      Vulnerable: 2
      Likely vulnerable: 1
      Possibly vulnerable: 0
      Not vulnerable: 2
    

    🔧 Détails techniques

    Méthodologie de détection

    1. Mesure de base

      • Établit le RTT normal du serveur via des trames PING
      • Mesure 5 échantillons de base pour la validité statistique
    2. Phase d'attaque

      • Ouvre jusqu'à 100 flux HTTP/2
      • Envoie des trames malformées pour déclencher des violations de protocole
      • Surveille les réponses du serveur en temps réel
    3. Phase d'analyse

      • Agrège les métriques sur plusieurs exécutions de test
      • Calcule le score de vulnérabilité à partir de 7+ indicateurs
      • Fournit une classification basée sur la confiance

    Primitives d'attaque

    root@kitploit:~
    # WINDOW_UPDATE avec increment=0 (violation RFC 7540)
    USE_WINDOW_UPDATE_ZERO = True
    
    # WINDOW_UPDATE provoquant un débordement du contrôle de flux
    USE_WINDOW_OVERFLOW = True
    
    # Trames DATA sur des flux à moitié fermés
    USE_HALF_CLOSED_DATA = True
    

    Configuration

    Paramètres clés (ajustables dans le code source) :

    root@kitploit:~
    PORT = 443                   # Port cible
    TIMEOUT = 6                  # Délai d'attente de connexion
    TOTAL_STREAMS = 100          # Nombre maximum de flux à ouvrir
    SCAN_TIME_LIMIT = 15         # Durée maximale du scan (secondes)
    BASELINE_PINGS = 5           # Mesures de RTT de base
    

    ⚠️ Avertissement

    POUR LA RECHERCHE EN SÉCURITÉ ET LES TESTS AUTORISÉS UNIQUEMENT

    Cet outil est fourni pour la recherche légitime en sécurité et l'évaluation des vulnérabilités. Les utilisateurs doivent :

    • ✅ Obtenir une autorisation explicite avant de scanner tout système
    • ✅ Se conformer à toutes les lois et réglementations applicables
    • ✅ Suivre les pratiques de divulgation responsable
    • ❌ NE PAS utiliser à des fins malveillantes ou pour un accès non autorisé

    Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.


    🔗 Références

    • CVE-2025-8671 : Entrée NVD
    • RFC 7540 : Spécification HTTP/2
    • hyper-h2 : Bibliothèque Python HTTP/2

    ⚡ Restez en sécurité et scannez de manière responsable !

    Télécharger l’outil