
POC della vulnerabilità CVE-2025-8671
POC della vulnerabilità CVE-2025-8671
Uno strumento professionale di ricerca sulla sicurezza per rilevare la vulnerabilità MadeYouReset (CVE-2025-8671) nei server HTTP/2. Questo scanner utilizza molteplici euristiche di rilevamento per identificare server vulnerabili ad attacchi di manipolazione della contabilità degli stream.
La vulnerabilità MadeYouReset sfrutta la contabilità degli stream HTTP/2 costringendo i server a inviare frame RST_STREAM tramite violazioni di protocollo malformate mentre l'elaborazione di backend continua. Questo crea una condizione di esaurimento delle risorse che può portare a:
Lo scanner testa tre primitive di attacco principali:
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
Oppure installare manualmente:
pip3 install h2
chmod +x cve-2025-8671-scanner.py
Creare un file domains.txt con un dominio per riga:
# Server di produzione
prod-api.example.com
prod-web.example.com
# Server di staging
staging.example.org
# Endpoint CDN
cdn1.example.net
cdn2.example.net
# sono trattate come commentiCreare un file domains.txt con un dominio per riga:
# Server di produzione
prod-api.example.com
prod-web.example.com
# Server di staging
staging.example.org
# Endpoint CDN
cdn1.example.net
cdn2.example.net
# sono trattate come commentiTestare un singolo dominio:
python3 cve-2025-8671-scanner.py example.com
Testare più domini da un file:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <dominio|file> [opzioni]
Opzioni:
--verbose Mostra output dettagliato dei test
--runs N Numero di iterazioni di test (default: 3)
Scansione verbose di un singolo dominio:
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
Scansione batch con 5 iterazioni:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
Analisi dettagliata con output verbose:
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http:// o https:// richiestoLo scanner calcola un punteggio di vulnerabilità (0-15+) basato su molteplici indicatori:
Lo scanner analizza questi segnali di vulnerabilità:
======================================================================
Test: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERABILE
Confidenza: ALTA (punteggio: 8.0/max: 9)
Indicatori: 7.3 media RST server, 2.0 media 5xx, nessun GOAWAY
======================================================================
RIEPILOGO SCANSIONE
======================================================================
Totale testati: 5
Vulnerabili: 2
Probabilmente vulnerabili: 1
Possibilmente vulnerabili: 0
Non vulnerabili: 2
Misurazione Baseline
Fase di Attacco
Fase di Analisi
# WINDOW_UPDATE con increment=0 (violazione RFC 7540)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE che causa overflow del controllo del flusso
USE_WINDOW_OVERFLOW = True
# Frame DATA su stream half-closed
USE_HALF_CLOSED_DATA = True
Parametri chiave (regolabili nel codice sorgente):
PORT = 443 # Porta di destinazione
TIMEOUT = 6 # Timeout di connessione
TOTAL_STREAMS = 100 # Numero massimo di stream da aprire
SCAN_TIME_LIMIT = 15 # Durata massima scansione (secondi)
BASELINE_PINGS = 5 # Misurazioni RTT baseline
SOLO PER RICERCA SULLA SICUREZZA E TEST AUTORIZZATI
Questo strumento è fornito per ricerca legittima sulla sicurezza e valutazione delle vulnerabilità. Gli utenti devono:
Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati da questo software.
⚡ Resta sicuro e scansiona in modo responsabile!
| Intervallo Punteggio | Classificazione | Confidenza | Azione Richiesta |
|---|
| 6+ | ✅ VULNERABILE | ALTA | Applicare patch immediatamente |
| 4-5 | ⚠️ PROBABILMENTE VULNERABILE | MEDIA | Necessarie ulteriori indagini |
| 2-3 | ❓ POSSIBILMENTE VULNERABILE | BASSA | Monitorare e ritestare |
| 0-1 | ❌ NON VULNERABILE | N/A | Nessuna azione necessaria |