Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8671-vulnerability-POC- — CVE-2025-8671 भेद्यता POC | Kitploit
उपकरण/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
भेद्यता स्कैनरशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 भेद्यता POC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 भेद्यता POC

CVE-2025-8671 भेद्यता स्कैनर

HTTP/2 सर्वरों में MadeYouReset भेद्यता (CVE-2025-8671) का पता लगाने के लिए एक पेशेवर सुरक्षा अनुसंधान उपकरण। यह स्कैनर स्ट्रीम अकाउंटिंग हेरफेर हमलों के प्रति संवेदनशील सर्वरों की पहचान करने के लिए कई डिटेक्शन ह्यूरिस्टिक्स का उपयोग करता है।

Python Version License Maintenance


🔍 CVE-2025-8671 के बारे में

MadeYouReset भेद्यता HTTP/2 स्ट्रीम अकाउंटिंग का फायदा उठाती है, जिसमें बैकएंड प्रोसेसिंग जारी रहने के दौरान सर्वरों को गलत प्रोटोकॉल उल्लंघनों के माध्यम से RST_STREAM फ्रेम भेजने के लिए मजबूर किया जाता है। यह एक संसाधन क्षीणता (resource exhaustion) की स्थिति पैदा करता है जो निम्न का कारण बन सकता है:

  • डेनियल ऑफ सर्विस (DoS) - सर्वर संसाधनों की क्षीणता
  • बैकएंड ओवरलोड - स्ट्रीम रीसेट के बावजूद प्रोसेसिंग जारी रहना
  • सेवा में गिरावट - बढ़ी हुई विलंबता और 5xx त्रुटियाँ

हमला तंत्र

स्कैनर तीन प्राथमिक हमला प्रिमिटिव का परीक्षण करता है:

  1. WINDOW_UPDATE with increment=0 - RFC 7540 के अनुसार प्रोटोकॉल उल्लंघन
  2. WINDOW_UPDATE ओवरफ्लो - फ्लो कंट्रोल विंडो ओवरफ्लो
  3. आधा-बंद स्ट्रीम पर DATA - END_STREAM के बाद डेटा भेजना

✨ विशेषताएँ

  • ✅ बहु-संकेतक पहचान - 7+ भेद्यता संकेतों का विश्लेषण करता है
  • ✅ कम गलत सकारात्मक - आत्मविश्वास स्तरों के साथ स्कोरिंग प्रणाली
  • ✅ बैच स्कैनिंग - एक फ़ाइल से कई डोमेन का परीक्षण करें
  • ✅ पुनरावृत्त परीक्षण - सटीकता के लिए कई परीक्षण रन
  • ✅ विस्तृत रिपोर्टिंग - वास्तविक समय विश्लेषण के साथ वर्बोज़ मोड
  • ✅ रंग-कोडित आउटपुट - आसानी से पढ़े जाने वाले टर्मिनल परिणाम

📋 आवश्यकताएँ

  • Python 3.7+
  • h2 लाइब्रेरी (hyper-h2)

🚀 स्थापना

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. निर्भरताएँ इंस्टॉल करें

root@kitploit:~
pip3 install -r requirements.txt

या मैन्युअल रूप से इंस्टॉल करें:

root@kitploit:~
pip3 install h2

3. स्कैनर को निष्पादन योग्य बनाएं

root@kitploit:~
chmod +x cve-2025-8671-scanner.py---

📝 डोमेन सूची प्रारूप

एक domains.txt फ़ाइल बनाएं जिसमें प्रत्येक पंक्ति में एक डोमेन हो:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • # से शुरू होने वाली पंक्तियाँ टिप्पणी मानी जाती हैं
  • खाली पंक्तियों को अनदेखा किया जाता है---

📝 डोमेन सूची प्रारूप

एक domains.txt फ़ाइल बनाएं जिसमें प्रत्येक पंक्ति में एक डोमेन हो:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • # से शुरू होने वाली पंक्तियाँ टिप्पणी मानी जाती हैं
  • खाली पंक्तियों को अनदेखा किया जाता है---

💻 उपयोग

मूल उपयोग

एकल डोमेन का परीक्षण करें:

root@kitploit:~
python3 cve-2025-8671-scanner.py example.com

एक फ़ाइल से कई डोमेन का परीक्षण करें:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt

उन्नत विकल्प

root@kitploit:~
python3 cve-2025-8671-scanner.py <domain|file> [options]

Options:
  --verbose    Show detailed testing output
  --runs N     Number of test iterations (default: 3)

उदाहरण

वर्बोज़ एकल डोमेन स्कैन:

root@kitploit:~
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

5 पुनरावृत्तियों के साथ बैच स्कैन:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt --runs 5

वर्बोज़ आउटपुट के साथ विस्तृत विश्लेषण:

root@kitploit:~
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • http:// या https:// उपसर्ग की आवश्यकता नहीं है

📊 आउटपुट की व्याख्या

भेद्यता स्कोर

स्कैनर कई संकेतकों के आधार पर भेद्यता स्कोर (0-15+) की गणना करता है:

पहचान संकेतक

स्कैनर इन भेद्यता संकेतों का विश्लेषण करता है:

  1. सर्वर RST_STREAM गणना - सर्वर द्वारा स्ट्रीम रीसेट भेजना (मुख्य संकेतक)
  2. HTTP 5xx त्रुटियाँ - बैकएंड ओवरलोड के लक्षण
  3. विलंबता वृद्धि - हमले के दौरान प्रदर्शन में गिरावट
  4. कोई GOAWAY प्राप्त नहीं - सर्वर दुरुपयोग का पता नहीं लगाता
  5. निरंतर प्रभाव - मापों में लगातार गिरावट
  6. बैकएंड बेमेल - RST के बाद भी प्रोसेसिंग जारी रहती है
  7. कंट्रोल फ्रेम सहनशीलता - सर्वर गलत फ्रेम स्वीकार करता है

उदाहरण आउटपुट

root@kitploit:~
======================================================================
Testing: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABLE
  Confidence: HIGH (score: 8.0/max: 9)
  Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY

======================================================================
SCAN SUMMARY
======================================================================

  Total tested: 5
  Vulnerable: 2
  Likely vulnerable: 1
  Possibly vulnerable: 0
  Not vulnerable: 2

🔧 तकनीकी विवरण

पहचान पद्धति

  1. आधार रेखा मापन

    • PING फ्रेम के माध्यम से सामान्य सर्वर RTT स्थापित करता है
    • सांख्यिकीय वैधता के लिए 5 आधार रेखा नमूने मापता है
  2. हमला चरण

    • 100 तक HTTP/2 स्ट्रीम खोलता है
    • प्रोटोकॉल उल्लंघनों को ट्रिगर करने के लिए गलत फ्रेम भेजता है
    • वास्तविक समय में सर्वर प्रतिक्रियाओं की निगरानी करता है
  3. विश्लेषण चरण

    • कई परीक्षण रनों में मेट्रिक्स एकत्र करता है
    • 7+ संकेतकों से भेद्यता स्कोर की गणना करता है
    • आत्मविश्वास-आधारित वर्गीकरण प्रदान करता है

हमला प्रिमिटिव

root@kitploit:~
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True

# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True

कॉन्फ़िगरेशन

मुख्य पैरामीटर (स्रोत कोड में समायोज्य):

root@kitploit:~
PORT = 443                   # Target port
TIMEOUT = 6                  # Connection timeout
TOTAL_STREAMS = 100          # Max streams to open
SCAN_TIME_LIMIT = 15         # Max scan duration (seconds)
BASELINE_PINGS = 5           # Baseline RTT measurements

⚠️ अस्वीकरण

केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए

यह उपकरण वैध सुरक्षा अनुसंधान और भेद्यता मूल्यांकन के लिए प्रदान किया गया है। उपयोगकर्ताओं को चाहिए:

  • ✅ किसी भी सिस्टम को स्कैन करने से पहले स्पष्ट प्राधिकरण प्राप्त करें
  • ✅ सभी लागू कानूनों और विनियमों का अनुपालन करें
  • ✅ जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
  • ❌ दुर्भावनापूर्ण उद्देश्यों या अनधिकृत पहुंच के लिए उपयोग न करें

लेखक इस सॉफ्टवेयर के दुरुपयोग या इससे हुई क्षति के लिए कोई दायित्व नहीं लेते हैं।


🔗 संदर्भ

  • CVE-2025-8671: NVD प्रविष्टि
  • RFC 7540: HTTP/2 विनिर्देश
  • hyper-h2: Python HTTP/2 लाइब्रेरी


⚡ सुरक्षित रहें और जिम्मेदारी से स्कैन करें!

टूल डाउनलोड करें
Score RangeClassificationConfidenceAction Required
6+✅ असुरक्षितउच्चतुरंत पैच लगाने की अनुशंसा की जाती है
4-5⚠️ संभवतः असुरक्षितमध्यमआगे जांच आवश्यक है
2-3❓ संभावित रूप से असुरक्षितनिम्ननिगरानी करें और पुनः परीक्षण करें
0-1❌ असुरक्षित नहींN/Aकोई कार्रवाई आवश्यक नहीं है