
CVE-2025-8671 (lighttpd पर HTTP/2 DoS) भेद्यता के लिए शैक्षिक PoC। केवल स्थानीय प्रयोगशाला में उपयोग करें।
लेखक : @abiyeenzo
यह परियोजना केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। तृतीय-पक्ष सर्वरों के विरुद्ध PoC को निष्पादित करना एक अवैध कंप्यूटर हमला हो सकता है और इसके परिणामस्वरूप आपराधिक मुकदमा चल सकता है।
इस स्क्रिप्ट का उपयोग केवल अपने परीक्षण वातावरण या स्थानीय प्रयोगशालाओं में करें।
यह स्क्रिप्ट निम्नलिखित कार्य करती है:
lighttpd सर्वर CVE-2025-8671 (HTTP/2 DoS) दोष के प्रति संवेदनशील है।lighttpd के संस्करण की जांच।--count)।--continuousrich के साथ रंगीन कंसोल।git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Python 3.10+ अनुशंसित।
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <संख्या> : भेजने के लिए HTTP/2 स्ट्रीम की संख्या (डिफ़ॉल्ट 20)--continuous : Ctrl-C तक सतत मोडउदाहरण:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
इस स्क्रिप्ट को बाहरी सर्वरों के विरुद्ध न चलाएं। यह केवल सीखने और व्यक्तिगत प्रयोगशाला परीक्षण के लिए प्रदान किया गया है। दुरुपयोग के मामले में लेखक कोई जिम्मेदारी नहीं लेता है।
rich>=13.0.0h2>=4.1.0