
PoC per validare la vulnerabilità MadeYouReset
PoC per validare la vulnerabilità MadeYouReset
Questo repository contiene una PoC controllata sviluppata per validare se un'infrastruttura è potenzialmente vulnerabile alla CVE-2025-8671 (MadeYouReset). Il codice non è un exploit completo e non esegue un vero DoS – l'obiettivo è solo simulare i vettori descritti pubblicamente e osservare le risposte del server.
Sulla CVE-2025-8671 La CVE-2025-8671 colpisce le implementazioni HTTP/2 in cui il server non gestisce correttamente alcuni frame non validi inviati dopo la chiusura di stream o connessioni. Un attaccante potrebbe sfruttare la falla per causare un consumo eccessivo di CPU/memoria, con conseguente denial of service (DoS).
I vettori più comuni descritti pubblicamente includono:
Cosa fa il codice Lo script:
Stabilisce una connessione HTTP/2 con il target indicato.
Esegue richieste per i vettori noti (elencati sopra).
Monitora la risposta del server, registrando eventi come:
Per ogni tentativo, genera un output in JSON con:
Limitazioni
Lo script non è un exploit DoS reale. Invia solo alcune decine di frame per vettore per un rilevamento controllato.
Il codice non misura direttamente l'esaurimento di CPU/memoria del server; l'analisi dipende da:
Non copre tutti gli scenari di sfruttamento possibili, solo i vettori già descritti pubblicamente.
È uno strumento di validazione difensiva, non di attacco.
Come usare
Requisiti
Esecuzione
python3 poc_cve.py
Interpretazione dei risultati
GOAWAY = 1 → il server ha chiuso correttamente la connessione. RST_STREAM = 1 → il server ha resettato correttamente lo stream non valido. responses > 0 → il server ha elaborato la richiesta (accettabile su path validi, purché chiuda successivamente). conn_closed_early = 1 → il server ha chiuso la connessione immediatamente (normale in alcuni vettori). error → indica un errore locale del client (non necessariamente un problema del server).
Le infrastrutture non vulnerabili di solito:
Chiudono la connessione (GOAWAY) o resettano gli stream non validi (RST_STREAM)
Non mantengono elaborazione attiva dopo i frame non validi
Non mostrano lentezza o consumo anomalo nei log
Conclusione
Questo codice consente di validare, in modo sicuro e non intrusivo, se un'infrastruttura HTTP/2 reagisce adeguatamente ai vettori associati alla CVE-2025-8671.
Svolge il suo scopo di PoC difensiva: rilevare comportamenti errati senza generare un vero DoS o sfruttare la falla in produzione.