
PoC éducatif pour la vulnérabilité CVE-2025-8671 (DoS HTTP/2 sur lighttpd). À utiliser uniquement en laboratoire local.
लेखक : @abiyeenzo
यह परियोजना केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। तृतीय-पक्ष सर्वरों के विरुद्ध PoC को निष्पादित करना एक अवैध कंप्यूटर हमला हो सकता है और इसके परिणामस्वरूप आपराधिक मुकदमा चल सकता है।
इस स्क्रिप्ट का उपयोग केवल अपने परीक्षण वातावरण या स्थानीय प्रयोगशालाओं में करें।
यह स्क्रिप्ट निम्नलिखित कार्य करती है:
lighttpd सर्वर CVE-2025-8671 (HTTP/2 DoS) दोष के प्रति संवेदनशील है।lighttpd के संस्करण की जांच।--count)।--continuous)।rich के साथ रंगीन कंसोल।git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Python 3.10+ अनुशंसित।
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <संख्या> : भेजने के लिए HTTP/2 स्ट्रीम की संख्या (डिफ़ॉल्ट 20)--continuous : Ctrl-C तक सतत मोडउदाहरण:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
इस स्क्रिप्ट को बाहरी सर्वरों के विरुद्ध न चलाएं। यह केवल सीखने और व्यक्तिगत प्रयोगशाला परीक्षण के लिए प्रदान किया गया है। दुरुपयोग के मामले में लेखक कोई जिम्मेदारी नहीं लेता है।
rich>=13.0.0h2>=4.1.0