Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-8671-MadeYouReset-HTTP-2 — MadeYouReset भेद्यता को मान्य करने के लिए PoC | Kitploit
उपकरण/GitHubGitHub/mateusm1403/poc-cve-2025-8671-madeyoureset-http-2
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubmateusm1403/poc-cve-2025-8671-madeyoureset-http-2

PoC-CVE-2025-8671-MadeYouReset-HTTP-2

MadeYouReset भेद्यता को मान्य करने के लिए PoC

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC-CVE-2025-8671-MadeYouReset-HTTP-2

MadeYouReset भेद्यता को मान्य करने के लिए PoC

यह रिपॉजिटरी एक नियंत्रित PoC शामिल करता है जो यह मान्य करने के लिए विकसित किया गया है कि क्या कोई बुनियादी ढांचा CVE-2025-8671 (MadeYouReset) के लिए संभावित रूप से कमजोर है। कोड एक पूर्ण शोषण नहीं है और वास्तविक DoS नहीं करता है – उद्देश्य केवल सार्वजनिक रूप से वर्णित वैक्टरों का अनुकरण करना और सर्वर की प्रतिक्रियाओं का निरीक्षण करना है।

CVE-2025-8671 के बारे में CVE-2025-8671 HTTP/2 कार्यान्वयनों को प्रभावित करता है जहां सर्वर स्ट्रीम या कनेक्शन बंद होने के बाद भेजे गए कुछ अमान्य फ्रेमों को सही ढंग से संभाल नहीं पाता है। एक हमलावर इस दोष का शोषण करके अत्यधिक CPU/मेमोरी खपत उत्पन्न कर सकता है, जिसके परिणामस्वरूप सेवा से वंचित (DoS) हो सकता है।

सार्वजनिक रूप से वर्णित सबसे सामान्य वैक्टर में शामिल हैं:

  • अमान्य WINDOW_UPDATE (गैर-मौजूद स्ट्रीम या शून्य विंडो वाले कनेक्शन पर)
  • END_STREAM के बाद भेजा गया DATA
  • स्ट्रीम बंद होने के बाद शून्य आकार के HEADERS
  • समाप्ति के बाद अमान्य आकार वाला PRIORITY
  • पूर्व HEADERS के बिना CONTINUATION

कोड क्या करता है स्क्रिप्ट:

  1. दिए गए लक्ष्य के साथ HTTP/2 कनेक्शन स्थापित करता है।

  2. ज्ञात वैक्टर (ऊपर सूचीबद्ध) के लिए अनुरोध निष्पादित करता है।

  3. सर्वर की प्रतिक्रिया की निगरानी करता है, घटनाओं को रिकॉर्ड करता है जैसे:

    • GOAWAY (सर्वर द्वारा कनेक्शन बंद करना)
    • RST_STREAM (अमान्य स्ट्रीम का उचित रीसेट)
    • कनेक्शन का शीघ्र बंद होना
    • प्राप्त प्रतिक्रियाएँ (जब सर्वर अनुरोध संसाधित करता है)
    • आंतरिक त्रुटियाँ
  4. प्रत्येक प्रयास के लिए, JSON में आउटपुट उत्पन्न करता है:

    • vector → परीक्षण किया गया हमला वेक्टर
    • attempt → प्रयास संख्या
    • rst_stream → क्या सर्वर ने स्ट्रीम को रीसेट किया
    • goaway → क्या सर्वर ने कनेक्शन बंद किया
    • responses → क्या सर्वर से प्रतिक्रिया थी
    • conn_closed_early → क्या कनेक्शन अपेक्षा से पहले बंद हुआ
    • error → स्थानीय रूप से पकड़ा गया त्रुटि संदेश

सीमाएँ

  • स्क्रिप्ट एक वास्तविक DoS शोषण नहीं है। यह नियंत्रित पहचान के लिए प्रति वेक्टर केवल कुछ दर्जन फ्रेम भेजता है।

  • कोड सीधे सर्वर की CPU/मेमोरी खत्म होने को नहीं मापता; विश्लेषण निम्नलिखित पर निर्भर करता है:

    • सर्वर, CDN या बैकएंड की ओर से लॉग
    • प्रतिक्रिया समय, भेजे गए बाइट्स और स्थिति कोड के मीट्रिक
  • यह शोषण के सभी संभावित परिदृश्यों को कवर नहीं करता, केवल पहले से सार्वजनिक रूप से वर्णित वेक्टरों को कवर करता है।

  • यह एक रक्षात्मक सत्यापन उपकरण है, हमले का नहीं।

उपयोग कैसे करें

आवश्यकताएँ

  • Python 3.10 या उच्चतर
  • निर्भरताएँ: pip install h2 hyperframe

निष्पादन

python3 poc_cve.py

परिणामों की व्याख्या

GOAWAY = 1 → सर्वर ने कनेक्शन को सही ढंग से बंद कर दिया। RST_STREAM = 1 → सर्वर ने अमान्य स्ट्रीम को सही ढंग से रीसेट कर दिया। responses > 0 → सर्वर ने अनुरोध को संसाधित किया (वैध पथों पर स्वीकार्य, बशर्ते बाद में बंद हो)। conn_closed_early = 1 → सर्वर ने तुरंत कनेक्शन बंद कर दिया (कुछ वेक्टरों में सामान्य)। error → क्लाइंट की स्थानीय त्रुटि को इंगित करता है (जरूरी नहीं कि सर्वर की समस्या हो)।

गैर-कमजोर बुनियादी ढाँचे आमतौर पर:

कनेक्शन बंद करना (GOAWAY) या अमान्य स्ट्रीम को रीसेट करना (RST_STREAM)

अमान्य फ्रेमों के बाद सक्रिय प्रसंस्करण बनाए नहीं रखना

लॉग में धीमापन या असामान्य खपत प्रस्तुत नहीं करना

निष्कर्ष

यह कोड सुरक्षित और अनाक्रमणीय तरीके से यह मान्य करने की अनुमति देता है कि क्या कोई HTTP/2 बुनियादी ढांचा CVE-2025-8671 से जुड़े वेक्टरों पर उचित प्रतिक्रिया करता है।

यह अपने रक्षात्मक PoC उद्देश्य को पूरा करता है: वास्तविक DoS उत्पन्न किए बिना या उत्पादन में दोष का शोषण किए बिना गलत व्यवहार का पता लगाना।

टूल डाउनलोड करें