
MadeYouReset भेद्यता को मान्य करने के लिए PoC
MadeYouReset भेद्यता को मान्य करने के लिए PoC
यह रिपॉजिटरी एक नियंत्रित PoC शामिल करता है जो यह मान्य करने के लिए विकसित किया गया है कि क्या कोई बुनियादी ढांचा CVE-2025-8671 (MadeYouReset) के लिए संभावित रूप से कमजोर है। कोड एक पूर्ण शोषण नहीं है और वास्तविक DoS नहीं करता है – उद्देश्य केवल सार्वजनिक रूप से वर्णित वैक्टरों का अनुकरण करना और सर्वर की प्रतिक्रियाओं का निरीक्षण करना है।
CVE-2025-8671 के बारे में CVE-2025-8671 HTTP/2 कार्यान्वयनों को प्रभावित करता है जहां सर्वर स्ट्रीम या कनेक्शन बंद होने के बाद भेजे गए कुछ अमान्य फ्रेमों को सही ढंग से संभाल नहीं पाता है। एक हमलावर इस दोष का शोषण करके अत्यधिक CPU/मेमोरी खपत उत्पन्न कर सकता है, जिसके परिणामस्वरूप सेवा से वंचित (DoS) हो सकता है।
सार्वजनिक रूप से वर्णित सबसे सामान्य वैक्टर में शामिल हैं:
कोड क्या करता है स्क्रिप्ट:
दिए गए लक्ष्य के साथ HTTP/2 कनेक्शन स्थापित करता है।
ज्ञात वैक्टर (ऊपर सूचीबद्ध) के लिए अनुरोध निष्पादित करता है।
सर्वर की प्रतिक्रिया की निगरानी करता है, घटनाओं को रिकॉर्ड करता है जैसे:
प्रत्येक प्रयास के लिए, JSON में आउटपुट उत्पन्न करता है:
सीमाएँ
स्क्रिप्ट एक वास्तविक DoS शोषण नहीं है। यह नियंत्रित पहचान के लिए प्रति वेक्टर केवल कुछ दर्जन फ्रेम भेजता है।
कोड सीधे सर्वर की CPU/मेमोरी खत्म होने को नहीं मापता; विश्लेषण निम्नलिखित पर निर्भर करता है:
यह शोषण के सभी संभावित परिदृश्यों को कवर नहीं करता, केवल पहले से सार्वजनिक रूप से वर्णित वेक्टरों को कवर करता है।
यह एक रक्षात्मक सत्यापन उपकरण है, हमले का नहीं।
उपयोग कैसे करें
आवश्यकताएँ
निष्पादन
python3 poc_cve.py
परिणामों की व्याख्या
GOAWAY = 1 → सर्वर ने कनेक्शन को सही ढंग से बंद कर दिया। RST_STREAM = 1 → सर्वर ने अमान्य स्ट्रीम को सही ढंग से रीसेट कर दिया। responses > 0 → सर्वर ने अनुरोध को संसाधित किया (वैध पथों पर स्वीकार्य, बशर्ते बाद में बंद हो)। conn_closed_early = 1 → सर्वर ने तुरंत कनेक्शन बंद कर दिया (कुछ वेक्टरों में सामान्य)। error → क्लाइंट की स्थानीय त्रुटि को इंगित करता है (जरूरी नहीं कि सर्वर की समस्या हो)।
गैर-कमजोर बुनियादी ढाँचे आमतौर पर:
कनेक्शन बंद करना (GOAWAY) या अमान्य स्ट्रीम को रीसेट करना (RST_STREAM)
अमान्य फ्रेमों के बाद सक्रिय प्रसंस्करण बनाए नहीं रखना
लॉग में धीमापन या असामान्य खपत प्रस्तुत नहीं करना
निष्कर्ष
यह कोड सुरक्षित और अनाक्रमणीय तरीके से यह मान्य करने की अनुमति देता है कि क्या कोई HTTP/2 बुनियादी ढांचा CVE-2025-8671 से जुड़े वेक्टरों पर उचित प्रतिक्रिया करता है।
यह अपने रक्षात्मक PoC उद्देश्य को पूरा करता है: वास्तविक DoS उत्पन्न किए बिना या उत्पादन में दोष का शोषण किए बिना गलत व्यवहार का पता लगाना।