Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8671 — CVE-2025-8671(lighttpd 上の HTTP/2 DoS)の脆弱性に対する教育用 PoC。ローカルラボでのみ使用してください。 | Kitploit
ツール/GitHubGitHub/abiyeenzo/cve-2025-8671
脆弱性分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

CVE-2025-8671(lighttpd 上の HTTP/2 DoS)の脆弱性に対する教育用 PoC。ローカルラボでのみ使用してください。

リポジトリを見る
61年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

著者: @abiyeenzo


⚠️ 警告

このプロジェクトは教育目的のみで提供されています。第三者サーバーに対するPoCの実行は違法なサイバー攻撃とみなされ、刑事訴追の対象となる可能性があります。

このスクリプトは、ご自身のテスト環境またはローカルラボでのみ使用してください。


📌 説明

このスクリプトでは以下のことができます:

  1. lighttpd サーバーが CVE-2025-8671(HTTP/2 DoS)の脆弱性の影響を受けるかどうかを確認します。
  2. HTTP/2 ストリームを制御された方法で送信して PoC DoS を実行します。

🛠 機能

  • lighttpd のバージョン確認。
  • 安全なローカルPoC DoS。以下の項目に対応:
    • 設定可能なストリーム数(--count)。
    • Ctrl-C で中断するまでの連続モード(--continuous)。
  • 可読性を高める rich によるカラーコンソール。

⚙️ インストール

  1. リポジトリをクローンします:
git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
  1. 依存関係をインストールします:
pip install -r requirements.txt

Python 3.10 以降を推奨します。


🚀 使用方法

ヘルプ

python3 main.py -h

サーバーが脆弱かどうかを確認する

python3 main.py <host> -t

PoCを実行する(ローカルのみ)

python3 main.py <host> -c

PoCオプション

  • --count <nombre> : 送信する HTTP/2 ストリームの数(デフォルト: 20)
  • --continuous : Ctrl-C までの連続モード

例:

python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous

📝 免責事項

外部サーバーに対してこのスクリプトを実行しないでください。これは学習および個人のラボでのテストのみを目的として提供されています。作者は不正使用によるいかなる責任も負いません。


📦 要件

  • rich>=13.0.0
  • h2>=4.1.0
ツールをダウンロード