Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8671-vulnerability-POC- — POC della vulnerabilità CVE-2025-8671 | Kitploit
Strumenti/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Scanner di VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

POC della vulnerabilità CVE-2025-8671

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8671-vulnerability-POC-

POC della vulnerabilità CVE-2025-8671

Scanner per la Vulnerabilità CVE-2025-8671

Uno strumento professionale di ricerca sulla sicurezza per rilevare la vulnerabilità MadeYouReset (CVE-2025-8671) nei server HTTP/2. Questo scanner utilizza molteplici euristiche di rilevamento per identificare server vulnerabili ad attacchi di manipolazione della contabilità degli stream.

Python Version License Maintenance


🔍 Informazioni su CVE-2025-8671

La vulnerabilità MadeYouReset sfrutta la contabilità degli stream HTTP/2 costringendo i server a inviare frame RST_STREAM tramite violazioni di protocollo malformate mentre l'elaborazione di backend continua. Questo crea una condizione di esaurimento delle risorse che può portare a:

  • Denial of Service (DoS) - Esaurimento delle risorse del server
  • Sovraccarico del backend - Elaborazione che continua nonostante i reset degli stream
  • Degrado del servizio - Latenza aumentata ed errori 5xx
  • Meccanismo dell'attacco

    Lo scanner testa tre primitive di attacco principali:

    1. WINDOW_UPDATE con increment=0 - Violazione di protocollo secondo RFC 7540
    2. Overflow di WINDOW_UPDATE - Overflow della finestra di controllo del flusso
    3. DATA su stream half-closed - Invio di dati dopo END_STREAM

    ✨ Caratteristiche

    • ✅ Rilevamento multi-indicatore - Analizza 7+ segnali di vulnerabilità
    • ✅ Bassi falsi positivi - Sistema di punteggio con livelli di confidenza
    • ✅ Scansione in batch - Test di più domini da un file
    • ✅ Test iterativi - Esecuzioni multiple per accuratezza
    • ✅ Report dettagliati - Modalità verbose con analisi in tempo reale
    • ✅ Output colorato - Risultati terminale facili da leggere

    📋 Requisiti

    • Python 3.7+
    • Libreria h2 (hyper-h2)

    🚀 Installazione

    1. Clonare il Repository

    root@kitploit:~
    git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
    cd CVE-2025-8671-vulnerability-POC
    

    2. Installare le Dipendenze

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Oppure installare manualmente:

    root@kitploit:~
    pip3 install h2
    

    3. Rendere Eseguibile lo Scanner

    root@kitploit:~
    chmod +x cve-2025-8671-scanner.py
    

    📝 Formato del File dei Domini

    Creare un file domains.txt con un dominio per riga:

    root@kitploit:~
    # Server di produzione
    prod-api.example.com
    prod-web.example.com
    
    # Server di staging
    staging.example.org
    
    # Endpoint CDN
    cdn1.example.net
    cdn2.example.net
    
    • Le righe che iniziano con # sono trattate come commenti
    • Le righe vuote vengono ignorate

    📝 Formato del File dei Domini

    Creare un file domains.txt con un dominio per riga:

    root@kitploit:~
    # Server di produzione
    prod-api.example.com
    prod-web.example.com
    
    # Server di staging
    staging.example.org
    
    # Endpoint CDN
    cdn1.example.net
    cdn2.example.net
    
    • Le righe che iniziano con # sono trattate come commenti
    • Le righe vuote vengono ignorate

    💻 Utilizzo

    Utilizzo di Base

    Testare un singolo dominio:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py example.com
    

    Testare più domini da un file:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt
    

    Opzioni Avanzate

    root@kitploit:~
    python3 cve-2025-8671-scanner.py <dominio|file> [opzioni]
    
    Opzioni:
      --verbose    Mostra output dettagliato dei test
      --runs N     Numero di iterazioni di test (default: 3)
    

    Esempi

    Scansione verbose di un singolo dominio:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
    

    Scansione batch con 5 iterazioni:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt --runs 5
    

    Analisi dettagliata con output verbose:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
    
    • Nessun prefisso http:// o https:// richiesto

    📊 Interpretazione dell'Output

    Punteggi di Vulnerabilità

    Lo scanner calcola un punteggio di vulnerabilità (0-15+) basato su molteplici indicatori:

    Intervallo PunteggioClassificazioneConfidenzaAzione Richiesta
    6+✅ VULNERABILEALTAApplicare patch immediatamente
    4-5⚠️ PROBABILMENTE VULNERABILEMEDIANecessarie ulteriori indagini
    2-3❓ POSSIBILMENTE VULNERABILEBASSAMonitorare e ritestare
    0-1❌ NON VULNERABILEN/ANessuna azione necessaria

    Indicatori di Rilevamento

    Lo scanner analizza questi segnali di vulnerabilità:

    1. Conteggio RST_STREAM dal server - Invio di reset degli stream da parte del server (indicatore chiave)
    2. Errori HTTP 5xx - Sintomi di sovraccarico del backend
    3. Aumento della latenza - Degrado delle prestazioni durante l'attacco
    4. Nessun GOAWAY ricevuto - Il server non rileva l'abuso
    5. Impatto sostenuto - Degrado costante tra le misurazioni
    6. Mancata corrispondenza del backend - Elaborazione che continua dopo RST
    7. Tolleranza ai frame di controllo - Il server accetta frame malformati

    Esempio di Output

    root@kitploit:~
    ======================================================================
    Test: vulnerable-api.example.com
    ======================================================================
    
    ✓ vulnerable-api.example.com - VULNERABILE
      Confidenza: ALTA (punteggio: 8.0/max: 9)
      Indicatori: 7.3 media RST server, 2.0 media 5xx, nessun GOAWAY
    
    ======================================================================
    RIEPILOGO SCANSIONE
    ======================================================================
    
      Totale testati: 5
      Vulnerabili: 2
      Probabilmente vulnerabili: 1
      Possibilmente vulnerabili: 0
      Non vulnerabili: 2
    

    🔧 Dettagli Tecnici

    Metodologia di Rilevamento

    1. Misurazione Baseline

      • Stabilisce l'RTT normale del server tramite frame PING
      • Misura 5 campioni baseline per validità statistica
    2. Fase di Attacco

      • Apre fino a 100 stream HTTP/2
      • Invia frame malformati per innescare violazioni di protocollo
      • Monitora le risposte del server in tempo reale
    3. Fase di Analisi

      • Aggrega le metriche su più esecuzioni di test
      • Calcola il punteggio di vulnerabilità da 7+ indicatori
      • Fornisce una classificazione basata sulla confidenza

    Primitive di Attacco

    root@kitploit:~
    # WINDOW_UPDATE con increment=0 (violazione RFC 7540)
    USE_WINDOW_UPDATE_ZERO = True
    
    # WINDOW_UPDATE che causa overflow del controllo del flusso
    USE_WINDOW_OVERFLOW = True
    
    # Frame DATA su stream half-closed
    USE_HALF_CLOSED_DATA = True
    

    Configurazione

    Parametri chiave (regolabili nel codice sorgente):

    root@kitploit:~
    PORT = 443                   # Porta di destinazione
    TIMEOUT = 6                  # Timeout di connessione
    TOTAL_STREAMS = 100          # Numero massimo di stream da aprire
    SCAN_TIME_LIMIT = 15         # Durata massima scansione (secondi)
    BASELINE_PINGS = 5           # Misurazioni RTT baseline
    

    ⚠️ Disclaimer

    SOLO PER RICERCA SULLA SICUREZZA E TEST AUTORIZZATI

    Questo strumento è fornito per ricerca legittima sulla sicurezza e valutazione delle vulnerabilità. Gli utenti devono:

    • ✅ Ottenere autorizzazione esplicita prima di scansionare qualsiasi sistema
    • ✅ Conformarsi a tutte le leggi e i regolamenti applicabili
    • ✅ Seguire pratiche di divulgazione responsabile
    • ❌ NON utilizzarlo per scopi dannosi o accessi non autorizzati

    Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati da questo software.


    🔗 Riferimenti

    • CVE-2025-8671: Voce NVD
    • RFC 7540: Specifica HTTP/2
    • hyper-h2: Libreria Python HTTP/2

    ⚡ Resta sicuro e scansiona in modo responsabile!

    Scarica lo strumento