
CVE-2025-9784 HTTP/2 DoS 취약점을 Undertow 서버에서 테스트하기 위한 Bash 스크립트입니다. 기본 응답 시간을 측정하고, 빠른 스트림 재설정을 시뮬레이션하며, 취약점 평가 보고서를 제공합니다.
이 저장소는 Undertow HTTP/2 서버 구현에서 CVE-2025-9784 취약점(일명 "MadeYouReset" HTTP/2 서비스 거부(DoS) 공격)을 테스트하기 위한 간단하고 효과적인 bash 스크립트를 포함합니다. 이 취약점은 공격자가 서버 측 스트림 재설정을 반복적으로 유발하여 과도한 서버 작업 부하를 일으키고, 잠재적인 서비스 중단을 초래할 수 있습니다.
curlbc (대부분의 Linux 배포판에 기본 포함)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
기여, 이슈 제기, 기능 요청은 환영합니다! 자유롭게 저장소를 포크하고 풀 리퀘스트를 제출해 주세요.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 저자는 이 스크립트의 오용이나 손해에 대해 책임을 지지 않습니다.