
CVE-2025-8671 भेद्यता POC
CVE-2025-8671 भेद्यता POC
HTTP/2 सर्वरों में MadeYouReset भेद्यता (CVE-2025-8671) का पता लगाने के लिए एक पेशेवर सुरक्षा अनुसंधान उपकरण। यह स्कैनर स्ट्रीम अकाउंटिंग हेरफेर हमलों के प्रति संवेदनशील सर्वरों की पहचान करने के लिए कई डिटेक्शन ह्यूरिस्टिक्स का उपयोग करता है।
MadeYouReset भेद्यता HTTP/2 स्ट्रीम अकाउंटिंग का फायदा उठाती है, जिसमें बैकएंड प्रोसेसिंग जारी रहने के दौरान सर्वरों को गलत प्रोटोकॉल उल्लंघनों के माध्यम से RST_STREAM फ्रेम भेजने के लिए मजबूर किया जाता है। यह एक संसाधन क्षीणता (resource exhaustion) की स्थिति पैदा करता है जो निम्न का कारण बन सकता है:
स्कैनर तीन प्राथमिक हमला प्रिमिटिव का परीक्षण करता है:
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
या मैन्युअल रूप से इंस्टॉल करें:
pip3 install h2
chmod +x cve-2025-8671-scanner.py---
एक domains.txt फ़ाइल बनाएं जिसमें प्रत्येक पंक्ति में एक डोमेन हो:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# से शुरू होने वाली पंक्तियाँ टिप्पणी मानी जाती हैंएक domains.txt फ़ाइल बनाएं जिसमें प्रत्येक पंक्ति में एक डोमेन हो:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# से शुरू होने वाली पंक्तियाँ टिप्पणी मानी जाती हैंएकल डोमेन का परीक्षण करें:
python3 cve-2025-8671-scanner.py example.com
एक फ़ाइल से कई डोमेन का परीक्षण करें:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <domain|file> [options]
Options:
--verbose Show detailed testing output
--runs N Number of test iterations (default: 3)
वर्बोज़ एकल डोमेन स्कैन:
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
5 पुनरावृत्तियों के साथ बैच स्कैन:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
वर्बोज़ आउटपुट के साथ विस्तृत विश्लेषण:
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http:// या https:// उपसर्ग की आवश्यकता नहीं हैस्कैनर कई संकेतकों के आधार पर भेद्यता स्कोर (0-15+) की गणना करता है:
स्कैनर इन भेद्यता संकेतों का विश्लेषण करता है:
======================================================================
Testing: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERABLE
Confidence: HIGH (score: 8.0/max: 9)
Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
======================================================================
SCAN SUMMARY
======================================================================
Total tested: 5
Vulnerable: 2
Likely vulnerable: 1
Possibly vulnerable: 0
Not vulnerable: 2
आधार रेखा मापन
हमला चरण
विश्लेषण चरण
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True
# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True
मुख्य पैरामीटर (स्रोत कोड में समायोज्य):
PORT = 443 # Target port
TIMEOUT = 6 # Connection timeout
TOTAL_STREAMS = 100 # Max streams to open
SCAN_TIME_LIMIT = 15 # Max scan duration (seconds)
BASELINE_PINGS = 5 # Baseline RTT measurements
केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए
यह उपकरण वैध सुरक्षा अनुसंधान और भेद्यता मूल्यांकन के लिए प्रदान किया गया है। उपयोगकर्ताओं को चाहिए:
लेखक इस सॉफ्टवेयर के दुरुपयोग या इससे हुई क्षति के लिए कोई दायित्व नहीं लेते हैं।
⚡ सुरक्षित रहें और जिम्मेदारी से स्कैन करें!
| Score Range | Classification | Confidence | Action Required |
|---|
| 6+ | ✅ असुरक्षित | उच्च | तुरंत पैच लगाने की अनुशंसा की जाती है |
| 4-5 | ⚠️ संभवतः असुरक्षित | मध्यम | आगे जांच आवश्यक है |
| 2-3 | ❓ संभावित रूप से असुरक्षित | निम्न | निगरानी करें और पुनः परीक्षण करें |
| 0-1 | ❌ असुरक्षित नहीं | N/A | कोई कार्रवाई आवश्यक नहीं है |