Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8671-vulnerability-POC- — POC della vulnerabilità CVE-2025-8671 | Kitploit
Strumenti/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Scanner di VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

POC della vulnerabilità CVE-2025-8671

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
5 mesi faNon ancora revisionato

CVE-2025-8671-vulnerability-POC-

POC della vulnerabilità CVE-2025-8671

Scanner per la Vulnerabilità CVE-2025-8671

Uno strumento professionale di ricerca sulla sicurezza per rilevare la vulnerabilità MadeYouReset (CVE-2025-8671) nei server HTTP/2. Questo scanner utilizza molteplici euristiche di rilevamento per identificare server vulnerabili ad attacchi di manipolazione della contabilità degli stream.

Python Version License Maintenance


🔍 Informazioni su CVE-2025-8671

La vulnerabilità MadeYouReset sfrutta la contabilità degli stream HTTP/2 costringendo i server a inviare frame RST_STREAM tramite violazioni di protocollo malformate mentre l'elaborazione di backend continua. Questo crea una condizione di esaurimento delle risorse che può portare a:

  • Denial of Service (DoS) - Esaurimento delle risorse del server
  • Sovraccarico del backend - Elaborazione che continua nonostante i reset degli stream
  • Degrado del servizio - Latenza aumentata ed errori 5xx

Meccanismo dell'attacco

Lo scanner testa tre primitive di attacco principali:

  1. WINDOW_UPDATE con increment=0 - Violazione di protocollo secondo RFC 7540
  2. Overflow di WINDOW_UPDATE - Overflow della finestra di controllo del flusso
  3. DATA su stream half-closed - Invio di dati dopo END_STREAM

✨ Caratteristiche

  • ✅ Rilevamento multi-indicatore - Analizza 7+ segnali di vulnerabilità
  • ✅ Bassi falsi positivi - Sistema di punteggio con livelli di confidenza
  • ✅ Scansione in batch - Test di più domini da un file
  • ✅ Test iterativi - Esecuzioni multiple per accuratezza
  • ✅ Report dettagliati - Modalità verbose con analisi in tempo reale
  • ✅ Output colorato - Risultati terminale facili da leggere

📋 Requisiti

  • Python 3.7+
  • Libreria h2 (hyper-h2)

🚀 Installazione

1. Clonare il Repository

root@kitploit:~
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. Installare le Dipendenze

root@kitploit:~
pip3 install -r requirements.txt

Oppure installare manualmente:

root@kitploit:~
pip3 install h2

3. Rendere Eseguibile lo Scanner

root@kitploit:~
chmod +x cve-2025-8671-scanner.py

📝 Formato del File dei Domini

Creare un file domains.txt con un dominio per riga:

root@kitploit:~
# Server di produzione
prod-api.example.com
prod-web.example.com

# Server di staging
staging.example.org

# Endpoint CDN
cdn1.example.net
cdn2.example.net
  • Le righe che iniziano con # sono trattate come commenti
  • Le righe vuote vengono ignorate

📝 Formato del File dei Domini

Creare un file domains.txt con un dominio per riga:

root@kitploit:~
# Server di produzione
prod-api.example.com
prod-web.example.com

# Server di staging
staging.example.org

# Endpoint CDN
cdn1.example.net
cdn2.example.net
  • Le righe che iniziano con # sono trattate come commenti
  • Le righe vuote vengono ignorate

💻 Utilizzo

Utilizzo di Base

Testare un singolo dominio:

root@kitploit:~
python3 cve-2025-8671-scanner.py example.com

Testare più domini da un file:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt

Opzioni Avanzate

root@kitploit:~
python3 cve-2025-8671-scanner.py <dominio|file> [opzioni]

Opzioni:
  --verbose    Mostra output dettagliato dei test
  --runs N     Numero di iterazioni di test (default: 3)

Esempi

Scansione verbose di un singolo dominio:

root@kitploit:~
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

Scansione batch con 5 iterazioni:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt --runs 5

Analisi dettagliata con output verbose:

root@kitploit:~
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • Nessun prefisso http:// o https:// richiesto

📊 Interpretazione dell'Output

Punteggi di Vulnerabilità

Lo scanner calcola un punteggio di vulnerabilità (0-15+) basato su molteplici indicatori:

Indicatori di Rilevamento

Lo scanner analizza questi segnali di vulnerabilità:

  1. Conteggio RST_STREAM dal server - Invio di reset degli stream da parte del server (indicatore chiave)
  2. Errori HTTP 5xx - Sintomi di sovraccarico del backend
  3. Aumento della latenza - Degrado delle prestazioni durante l'attacco
  4. Nessun GOAWAY ricevuto - Il server non rileva l'abuso
  5. Impatto sostenuto - Degrado costante tra le misurazioni
  6. Mancata corrispondenza del backend - Elaborazione che continua dopo RST
  7. Tolleranza ai frame di controllo - Il server accetta frame malformati

Esempio di Output

root@kitploit:~
======================================================================
Test: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABILE
  Confidenza: ALTA (punteggio: 8.0/max: 9)
  Indicatori: 7.3 media RST server, 2.0 media 5xx, nessun GOAWAY

======================================================================
RIEPILOGO SCANSIONE
======================================================================

  Totale testati: 5
  Vulnerabili: 2
  Probabilmente vulnerabili: 1
  Possibilmente vulnerabili: 0
  Non vulnerabili: 2

🔧 Dettagli Tecnici

Metodologia di Rilevamento

  1. Misurazione Baseline

    • Stabilisce l'RTT normale del server tramite frame PING
    • Misura 5 campioni baseline per validità statistica
  2. Fase di Attacco

    • Apre fino a 100 stream HTTP/2
    • Invia frame malformati per innescare violazioni di protocollo
    • Monitora le risposte del server in tempo reale
  3. Fase di Analisi

    • Aggrega le metriche su più esecuzioni di test
    • Calcola il punteggio di vulnerabilità da 7+ indicatori
    • Fornisce una classificazione basata sulla confidenza

Primitive di Attacco

root@kitploit:~
# WINDOW_UPDATE con increment=0 (violazione RFC 7540)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE che causa overflow del controllo del flusso
USE_WINDOW_OVERFLOW = True

# Frame DATA su stream half-closed
USE_HALF_CLOSED_DATA = True

Configurazione

Parametri chiave (regolabili nel codice sorgente):

root@kitploit:~
PORT = 443                   # Porta di destinazione
TIMEOUT = 6                  # Timeout di connessione
TOTAL_STREAMS = 100          # Numero massimo di stream da aprire
SCAN_TIME_LIMIT = 15         # Durata massima scansione (secondi)
BASELINE_PINGS = 5           # Misurazioni RTT baseline

⚠️ Disclaimer

SOLO PER RICERCA SULLA SICUREZZA E TEST AUTORIZZATI

Questo strumento è fornito per ricerca legittima sulla sicurezza e valutazione delle vulnerabilità. Gli utenti devono:

  • ✅ Ottenere autorizzazione esplicita prima di scansionare qualsiasi sistema
  • ✅ Conformarsi a tutte le leggi e i regolamenti applicabili
  • ✅ Seguire pratiche di divulgazione responsabile
  • ❌ NON utilizzarlo per scopi dannosi o accessi non autorizzati

Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati da questo software.


🔗 Riferimenti

  • CVE-2025-8671: Voce NVD
  • RFC 7540: Specifica HTTP/2
  • hyper-h2: Libreria Python HTTP/2

⚡ Resta sicuro e scansiona in modo responsabile!

Scarica lo strumento
Intervallo PunteggioClassificazioneConfidenzaAzione Richiesta
6+✅ VULNERABILEALTAApplicare patch immediatamente
4-5⚠️ PROBABILMENTE VULNERABILEMEDIANecessarie ulteriori indagini
2-3❓ POSSIBILMENTE VULNERABILEBASSAMonitorare e ritestare
0-1❌ NON VULNERABILEN/ANessuna azione necessaria