
UndertowサーバーのCVE-2025-9784 HTTP/2 DoS脆弱性をテストするBashスクリプト。ベースライン応答時間を測定し、高速ストリームリセットをシミュレートし、脆弱性評価レポートを提供。
このリポジトリには、Undertow HTTP/2 サーバー実装における CVE-2025-9784 脆弱性(「MadeYouReset」HTTP/2 サービス拒否(DoS)攻撃として知られる)をテストするための、シンプルかつ効果的な bash スクリプトが含まれています。この脆弱性により、攻撃者はサーバー側のストリームリセットを繰り返し発生させてサーバーに過剰な負荷を誘発し、サービス障害を引き起こす可能性があります。
curlbc(ほとんどの Linux ディストリビューションにはデフォルトで含まれています)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
コントリビューション、問題報告、機能リクエストを歓迎します! お気軽にリポジトリをフォークしてプルリクエストを送信してください。
このツールは、教育目的および許可されたセキュリティテスト専用です。作者は、このスクリプトの誤用またはこれによって引き起こされた損害について一切責任を負いません。