
Script Bash per testare la vulnerabilità DoS HTTP/2 CVE-2025-9784 nei server Undertow. Misura i tempi di risposta di base, simula rapidi reset di stream e fornisce un report di valutazione della vulnerabilità.
Questo repository contiene uno script bash semplice ed efficace per testare la vulnerabilità CVE-2025-9784 (nota come attacco "MadeYouReset" Denial of Service (DoS) HTTP/2) nelle implementazioni del server HTTP/2 Undertow. La vulnerabilità consente agli aggressori di indurre un carico di lavoro eccessivo sul server causando ripetutamente il reset degli stream lato server, portando a una potenziale interruzione del servizio.
curl con supporto HTTP/2bc per l'aritmetica in virgola mobile (la maggior parte delle distribuzioni Linux lo include per impostazione predefinita)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
Contributi, issue e richieste di funzionalità sono benvenuti! Sentiti libero di creare un fork del repository e inviare pull request.
Questo strumento è destinato esclusivamente a scopi didattici e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.