Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8671 — PoC educativo per la vulnerabilità CVE-2025-8671 (DoS HTTP/2 su lighttpd). Da utilizzare solo in laboratorio locale. | Kitploit
Strumenti/GitHubGitHub/abiyeenzo/cve-2025-8671
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

PoC educativo per la vulnerabilità CVE-2025-8671 (DoS HTTP/2 su lighttpd). Da utilizzare solo in laboratorio locale.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

Autore: @abiyeenzo


⚠️ Avvertenza

Questo progetto è fornito solo a scopo educativo. L'esecuzione del PoC contro server di terze parti può costituire un attacco informatico illegale e comportare azioni penali.

Utilizza questo script solo nei tuoi ambienti di test o laboratori locali.


📌 Descrizione

Questo script permette di:

  1. Verificare se un server lighttpd è vulnerabile alla falla CVE-2025-8671 (HTTP/2 DoS).
  2. Eseguire un PoC DoS inviando flussi HTTP/2 in modo controllato.

🛠 Funzionalità

  • Verifica della versione di lighttpd.
  • PoC DoS locale sicuro, con:
    • Numero di flussi configurabile (--count).
    • Modalità continua () fino all'interruzione con Ctrl-C.
--continuous
  • Console colorata con rich per una maggiore leggibilità.

  • ⚙️ Installazione

    1. Clonare il repository:
    root@kitploit:~
    git clone https://github.com/abiyeenzo/CVE-2025-8671.git
    cd CVE-2025-8671
    
    1. Installare le dipendenze:
    root@kitploit:~
    pip install -r requirements.txt
    

    Python 3.10+ raccomandato.


    🚀 Utilizzo

    Aiuto

    root@kitploit:~
    python3 main.py -h
    

    Verificare se il server è vulnerabile

    root@kitploit:~
    python3 main.py <host> -t
    

    Eseguire il PoC (solo locale)

    root@kitploit:~
    python3 main.py <host> -c
    

    Opzioni PoC

    • --count <numero> : Numero di flussi HTTP/2 da inviare (predefinito 20)
    • --continuous : Modalità continua fino a Ctrl-C

    Esempio:

    root@kitploit:~
    python3 main.py 127.0.0.1 -c --count 50
    python3 main.py 127.0.0.1 -c --continuous
    

    📝 Disclaimer

    Non eseguire questo script contro server esterni. È fornito solo per apprendimento e test in laboratorio personale. L'autore declina ogni responsabilità in caso di uso improprio.


    📦 Requisiti

    • rich>=13.0.0
    • h2>=4.1.0
    Scarica lo strumento