Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8671 — PoC educativo per la vulnerabilità CVE-2025-8671 (DoS HTTP/2 su lighttpd). Da utilizzare solo in laboratorio locale. | Kitploit
Strumenti/GitHubGitHub/abiyeenzo/cve-2025-8671
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

PoC educativo per la vulnerabilità CVE-2025-8671 (DoS HTTP/2 su lighttpd). Da utilizzare solo in laboratorio locale.

Vedi Repository
0 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

Autore: @abiyeenzo


⚠️ Avvertenza

Questo progetto è fornito solo a scopo educativo. L'esecuzione del PoC contro server di terze parti può costituire un attacco informatico illegale e comportare azioni penali.

Utilizza questo script solo nei tuoi ambienti di test o laboratori locali.


📌 Descrizione

Questo script permette di:

  1. Verificare se un server lighttpd è vulnerabile alla falla CVE-2025-8671 (HTTP/2 DoS).
  2. Eseguire un PoC DoS inviando flussi HTTP/2 in modo controllato.

🛠 Funzionalità

  • Verifica della versione di lighttpd.
  • PoC DoS locale sicuro, con:
    • Numero di flussi configurabile (--count).
    • Modalità continua (--continuous) fino all'interruzione con Ctrl-C.
  • Console colorata con rich per una maggiore leggibilità.

⚙️ Installazione

  1. Clonare il repository:
root@kitploit:~
git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
  1. Installare le dipendenze:
root@kitploit:~
pip install -r requirements.txt

Python 3.10+ raccomandato.


🚀 Utilizzo

Aiuto

root@kitploit:~
python3 main.py -h

Verificare se il server è vulnerabile

root@kitploit:~
python3 main.py <host> -t

Eseguire il PoC (solo locale)

root@kitploit:~
python3 main.py <host> -c

Opzioni PoC

  • --count <numero> : Numero di flussi HTTP/2 da inviare (predefinito 20)
  • --continuous : Modalità continua fino a Ctrl-C

Esempio:

root@kitploit:~
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous

📝 Disclaimer

Non eseguire questo script contro server esterni. È fornito solo per apprendimento e test in laboratorio personale. L'autore declina ogni responsabilità in caso di uso improprio.


📦 Requisiti

  • rich>=13.0.0
  • h2>=4.1.0
Scarica lo strumento