
CVE-2025-8671 취약점(lighttpd의 HTTP/2 DoS)에 대한 교육용 PoC. 로컬 실험실에서만 사용하십시오.
저자: @abiyeenzo
이 프로젝트는 교육 목적으로만 제공됩니다. 타사 서버에 PoC를 실행하는 것은 불법적인 컴퓨터 공격에 해당할 수 있으며 형사 처벌을 초래할 수 있습니다.
이 스크립트는 자신의 테스트 환경 또는 로컬 실습 환경에서만 사용하십시오.
이 스크립트는 다음을 수행할 수 있습니다:
lighttpd 서버가 CVE-2025-8671 (HTTP/2 DoS) 취약점에 노출되어 있는지 확인합니다.lighttpd 버전 확인.--count).--continuous).rich 기반 컬러 콘솔.git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Python 3.10+ 권장.
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <nombre> : 전송할 HTTP/2 스트림 수 (기본값 20)--continuous : Ctrl-C까지의 연속 모드예시:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
외부 서버에 대해 이 스크립트를 실행하지 마십시오. 이 스크립트는 개인 실습 및 테스트용으로만 제공됩니다. 저자는 오용으로 인해 발생하는 모든 책임을 지지 않습니다.
rich>=13.0.0h2>=4.1.0