
CVE-2025-8671 脆弱性 POC
CVE-2025-8671 脆弱性のPOC
MadeYouReset 脆弱性(CVE-2025-8671)をHTTP/2サーバーで検出するためのプロフェッショナルなセキュリティ研究ツールです。このスキャナーは複数の検出ヒューリスティックを用いて、ストリームアカウンティング操作攻撃に対して脆弱なサーバーを特定します。
MadeYouReset 脆弱性は、不正なプロトコル違反によってサーバーに RST_STREAM フレームを送信させ、バックエンド処理が継続している間にHTTP/2のストリームアカウンティングを悪用するものです。これにより、以下のようなリソース枯渇状態が発生します。
本スキャナーは以下の3つの主要な攻撃プリミティブをテストします。
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
または手動でインストール:
pip3 install h2
chmod +x cve-2025-8671-scanner.py
domains.txt ファイルを1行に1ドメインで作成します。
# 本番サーバー
prod-api.example.com
prod-web.example.com
# ステージングサーバー
staging.example.org
# CDNエンドポイント
cdn1.example.net
cdn2.example.net
# で始まる行はコメントとみなされますdomains.txt ファイルを1行に1ドメインで作成します。
# 本番サーバー
prod-api.example.com
prod-web.example.com
# ステージングサーバー
staging.example.org
# CDNエンドポイント
cdn1.example.net
cdn2.example.net
# で始まる行はコメントとみなされます単一ドメインのテスト:
python3 cve-2025-8671-scanner.py example.com
ファイルから複数ドメインをテスト:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <ドメイン|ファイル> [オプション]
オプション:
--verbose テスト出力を詳細表示
--runs N テスト反復回数 (デフォルト: 3)
単一ドメインの詳細スキャン:
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
5回反復のバッチスキャン:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
詳細分析(verbose出力):
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http:// や https:// のプレフィックスは不要スキャナーは複数のインジケーターに基づいて脆弱性スコア(0~15+)を計算します。
スキャナーは以下の脆弱性シグナルを分析します。
======================================================================
テスト中: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - 脆弱
信頼度: 高 (スコア: 8.0/最大: 9)
インジケーター: 平均サーバーRST 7.3, 平均5xx 2.0, GOAWAYなし
======================================================================
スキャンサマリー
======================================================================
テスト数: 5
脆弱: 2
脆弱の可能性が高い: 1
脆弱の可能性あり: 0
脆弱ではない: 2
ベースライン測定
攻撃フェーズ
分析フェーズ
# increment=0 の WINDOW_UPDATE(RFC 7540違反)
USE_WINDOW_UPDATE_ZERO = True
# フロー制御オーバーフローを引き起こす WINDOW_UPDATE
USE_WINDOW_OVERFLOW = True
# 半クローズストリーム上の DATA フレーム
USE_HALF_CLOSED_DATA = True
主要パラメータ(ソースコード内で調整可能):
PORT = 443 # ターゲットポート
TIMEOUT = 6 # 接続タイムアウト(秒)
TOTAL_STREAMS = 100 # オープンする最大ストリーム数
SCAN_TIME_LIMIT = 15 # 最大スキャン時間(秒)
BASELINE_PINGS = 5 # ベースラインRTT測定回数
セキュリティ研究および許可されたテスト専用
このツールは正当なセキュリティ研究と脆弱性評価のために提供されています。ユーザーは以下を遵守する必要があります。
著者は、本ソフトウェアの誤用またはそれによって生じた損害について一切の責任を負いません。
⚡ 安全を保ち、責任を持ってスキャンしましょう!
| スコア範囲 | 分類 | 信頼度 | 必要な対応 |
|---|
| 6+ | ✅ 脆弱 | 高 | 即時パッチ適用推奨 |
| 4-5 | ⚠️ 脆弱の可能性が高い | 中 | さらなる調査が必要 |
| 2-3 | ❓ 脆弱の可能性あり | 低 | 監視と再テスト |
| 0-1 | ❌ 脆弱ではない | なし | 対応不要 |