Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8671-vulnerability-POC- — CVE-2025-8671 脆弱性 POC | Kitploit
ツール/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
脆弱性スキャナーエクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 脆弱性 POC

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 脆弱性のPOC

CVE-2025-8671 脆弱性スキャナー

MadeYouReset 脆弱性(CVE-2025-8671)をHTTP/2サーバーで検出するためのプロフェッショナルなセキュリティ研究ツールです。このスキャナーは複数の検出ヒューリスティックを用いて、ストリームアカウンティング操作攻撃に対して脆弱なサーバーを特定します。

Python Version License Maintenance


🔍 CVE-2025-8671 について

MadeYouReset 脆弱性は、不正なプロトコル違反によってサーバーに RST_STREAM フレームを送信させ、バックエンド処理が継続している間にHTTP/2のストリームアカウンティングを悪用するものです。これにより、以下のようなリソース枯渇状態が発生します。

  • サービス拒否 (DoS) - サーバーリソースの枯渇
  • バックエンド過負荷 - ストリームリセット後も処理が継続
  • サービス劣化 - レイテンシの増加や5xxエラー

攻撃メカニズム

本スキャナーは以下の3つの主要な攻撃プリミティブをテストします。

  1. increment=0 の WINDOW_UPDATE - RFC 7540 違反
  2. - フロー制御ウィンドウのオーバーフロー
WINDOW_UPDATE オーバーフロー
  • 半クローズストリーム上の DATA - END_STREAM 後のデータ送信

  • ✨ 特徴

    • ✅ マルチインジケーター検出 - 7つ以上の脆弱性シグナルを分析
    • ✅ 低い誤検出率 - 信頼度レベルを備えたスコアリングシステム
    • ✅ バッチスキャン - ファイルから複数のドメインをテスト
    • ✅ 反復テスト - 精度向上のための複数回のテスト実行
    • ✅ 詳細レポート - リアルタイム分析を含む冗長モード
    • ✅ カラーコード出力 - 見やすいターミナル結果

    📋 要件

    • Python 3.7+
    • h2 ライブラリ (hyper-h2)

    🚀 インストール

    1. リポジトリのクローン

    root@kitploit:~
    git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
    cd CVE-2025-8671-vulnerability-POC
    

    2. 依存関係のインストール

    root@kitploit:~
    pip3 install -r requirements.txt
    

    または手動でインストール:

    root@kitploit:~
    pip3 install h2
    

    3. スキャナーを実行可能にする

    root@kitploit:~
    chmod +x cve-2025-8671-scanner.py
    

    📝 ドメインリストの形式

    domains.txt ファイルを1行に1ドメインで作成します。

    root@kitploit:~
    # 本番サーバー
    prod-api.example.com
    prod-web.example.com
    
    # ステージングサーバー
    staging.example.org
    
    # CDNエンドポイント
    cdn1.example.net
    cdn2.example.net
    
    • # で始まる行はコメントとみなされます
    • 空行は無視されます

    📝 ドメインリストの形式

    domains.txt ファイルを1行に1ドメインで作成します。

    root@kitploit:~
    # 本番サーバー
    prod-api.example.com
    prod-web.example.com
    
    # ステージングサーバー
    staging.example.org
    
    # CDNエンドポイント
    cdn1.example.net
    cdn2.example.net
    
    • # で始まる行はコメントとみなされます
    • 空行は無視されます

    💻 使用方法

    基本的な使い方

    単一ドメインのテスト:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py example.com
    

    ファイルから複数ドメインをテスト:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt
    

    高度なオプション

    root@kitploit:~
    python3 cve-2025-8671-scanner.py <ドメイン|ファイル> [オプション]
    
    オプション:
      --verbose    テスト出力を詳細表示
      --runs N     テスト反復回数 (デフォルト: 3)
    

    使用例

    単一ドメインの詳細スキャン:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
    

    5回反復のバッチスキャン:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt --runs 5
    

    詳細分析(verbose出力):

    root@kitploit:~
    python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
    
    • http:// や https:// のプレフィックスは不要

    📊 出力の解釈

    脆弱性スコア

    スキャナーは複数のインジケーターに基づいて脆弱性スコア(0~15+)を計算します。

    スコア範囲分類信頼度必要な対応
    6+✅ 脆弱高即時パッチ適用推奨
    4-5⚠️ 脆弱の可能性が高い中さらなる調査が必要
    2-3❓ 脆弱の可能性あり低監視と再テスト
    0-1❌ 脆弱ではないなし対応不要

    検出インジケーター

    スキャナーは以下の脆弱性シグナルを分析します。

    1. サーバーからの RST_STREAM 数 - サーバーがストリームリセットを送信(キーインジケーター)
    2. HTTP 5xx エラー - バックエンド過負荷の症状
    3. レイテンシの増加 - 攻撃中のパフォーマンス劣化
    4. GOAWAY 未受信 - サーバーが不正利用を検知しない
    5. 持続的な影響 - 測定全体で一貫した劣化
    6. バックエンドの不一致 - RST後も処理が継続
    7. 制御フレーム許容 - サーバーが不正なフレームを受け入れる

    出力例

    root@kitploit:~
    ======================================================================
    テスト中: vulnerable-api.example.com
    ======================================================================
    
    ✓ vulnerable-api.example.com - 脆弱
      信頼度: 高 (スコア: 8.0/最大: 9)
      インジケーター: 平均サーバーRST 7.3, 平均5xx 2.0, GOAWAYなし
    
    ======================================================================
    スキャンサマリー
    ======================================================================
    
      テスト数: 5
      脆弱: 2
      脆弱の可能性が高い: 1
      脆弱の可能性あり: 0
      脆弱ではない: 2
    

    🔧 技術詳細

    検出方法論

    1. ベースライン測定

      • PINGフレームによる正常なサーバーRTTの確立
      • 統計的有意性のため5回のベースラインサンプルを測定
    2. 攻撃フェーズ

      • 最大100のHTTP/2ストリームをオープン
      • 不正なフレームを送信してプロトコル違反を誘発
      • サーバーの応答をリアルタイムで監視
    3. 分析フェーズ

      • 複数テスト実行の指標を集計
      • 7つ以上のインジケーターから脆弱性スコアを計算
      • 信頼度ベースの分類を提供

    攻撃プリミティブ

    root@kitploit:~
    # increment=0 の WINDOW_UPDATE(RFC 7540違反)
    USE_WINDOW_UPDATE_ZERO = True
    
    # フロー制御オーバーフローを引き起こす WINDOW_UPDATE
    USE_WINDOW_OVERFLOW = True
    
    # 半クローズストリーム上の DATA フレーム
    USE_HALF_CLOSED_DATA = True
    

    設定

    主要パラメータ(ソースコード内で調整可能):

    root@kitploit:~
    PORT = 443                   # ターゲットポート
    TIMEOUT = 6                  # 接続タイムアウト(秒)
    TOTAL_STREAMS = 100          # オープンする最大ストリーム数
    SCAN_TIME_LIMIT = 15         # 最大スキャン時間(秒)
    BASELINE_PINGS = 5           # ベースラインRTT測定回数
    

    ⚠️ 免責事項

    セキュリティ研究および許可されたテスト専用

    このツールは正当なセキュリティ研究と脆弱性評価のために提供されています。ユーザーは以下を遵守する必要があります。

    • ✅ システムをスキャンする前に明示的な許可を得ること
    • ✅ 該当するすべての法律および規制を遵守すること
    • ✅ 責任ある開示の慣行に従うこと
    • ❌ 悪意のある目的や不正アクセスに使用しないこと

    著者は、本ソフトウェアの誤用またはそれによって生じた損害について一切の責任を負いません。


    🔗 参考文献

    • CVE-2025-8671: NVDエントリ
    • RFC 7540: HTTP/2仕様
    • hyper-h2: Python HTTP/2ライブラリ


    ⚡ 安全を保ち、責任を持ってスキャンしましょう!

    ツールをダウンロード