Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8671-vulnerability-POC- — CVE-2025-8671 취약점 PoC | Kitploit
도구/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Vulnerability ScannersExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 취약점 PoC

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
16개월 전아직 검토되지 않음
공유

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 취약점 PoC

CVE-2025-8671 취약점 스캐너

HTTP/2 서버에서 MadeYouReset 취약점(CVE-2025-8671)을 탐지하는 전문 보안 연구 도구입니다. 이 스캐너는 스트림 어카운팅 조작 공격에 취약한 서버를 식별하기 위해 여러 탐지 휴리스틱을 사용합니다.

Python Version License Maintenance


🔍 CVE-2025-8671 정보

MadeYouReset 취약점은 비정상적인 프로토콜 위반을 통해 서버가 RST_STREAM 프레임을 보내도록 강제하면서 백엔드 처리는 계속되게 하여 HTTP/2 스트림 어카운팅을 악용합니다. 이로 인해 다음과 같은 리소스 고갈 상태가 발생할 수 있습니다:

  • 서비스 거부(DoS) - 서버 리소스 고갈
  • 백엔드 과부하 - 스트림 재설정에도 불구하고 처리가 계속됨
  • 서비스 성능 저하 - 지연 시간 증가 및 5xx 오류

공격 메커니즘

스캐너는 세 가지 기본 공격 원리를 테스트합니다:

  1. WINDOW_UPDATE increment=0 - RFC 7540에 따른 프로토콜 위반
  • WINDOW_UPDATE 오버플로 - 흐름 제어 윈도우 오버플로
  • 반쯤 닫힌 스트림에서 DATA - END_STREAM 이후 데이터 전송

  • ✨ 주요 기능

    • ✅ 다중 지표 탐지 - 7개 이상의 취약점 신호 분석
    • ✅ 낮은 오탐률 - 신뢰 수준을 갖춘 점수 시스템
    • ✅ 배치 스캔 - 파일에서 여러 도메인 테스트
    • ✅ 반복 테스트 - 정확성을 위한 다중 테스트 실행
    • ✅ 상세 보고 - 실시간 분석이 포함된 상세(verbose) 모드
    • ✅ 색상 구분 출력 - 읽기 쉬운 터미널 결과

    📋 요구 사항

    • Python 3.7+
    • h2 라이브러리 (hyper-h2)

    🚀 설치

    1. 저장소 클론

    root@kitploit:~
    git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
    cd CVE-2025-8671-vulnerability-POC
    

    2. 의존성 설치

    root@kitploit:~
    pip3 install -r requirements.txt
    

    또는 수동으로 설치:

    root@kitploit:~
    pip3 install h2
    

    3. 스캐너 실행 가능하게 만들기

    root@kitploit:~
    chmod +x cve-2025-8671-scanner.py---
    

    📝 도메인 목록 형식

    domains.txt 파일을 만들고 줄마다 도메인 하나를 입력하세요:

    root@kitploit:~
    # Production servers
    prod-api.example.com
    prod-web.example.com
    
    # Staging servers
    staging.example.org
    
    # CDN endpoints
    cdn1.example.net
    cdn2.example.net
    
    • #로 시작하는 줄은 주석으로 처리됩니다
    • 빈 줄은 무시됩니다---

    📝 도메인 목록 형식

    domains.txt 파일을 만들고 줄마다 도메인 하나를 입력하세요:

    root@kitploit:~
    # Production servers
    prod-api.example.com
    prod-web.example.com
    
    # Staging servers
    staging.example.org
    
    # CDN endpoints
    cdn1.example.net
    cdn2.example.net
    
    • #로 시작하는 줄은 주석으로 처리됩니다
    • 빈 줄은 무시됩니다---

    💻 사용법

    기본 사용법

    단일 도메인 테스트:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py example.com
    

    파일에서 여러 도메인 테스트:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt
    

    고급 옵션

    root@kitploit:~
    python3 cve-2025-8671-scanner.py <domain|file> [options]
    
    Options:
      --verbose    Show detailed testing output
      --runs N     Number of test iterations (default: 3)
    

    예제

    상세(verbose) 단일 도메인 스캔:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
    

    5회 반복 배치 스캔:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt --runs 5
    

    상세 출력을 이용한 세부 분석:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
    
    • http:// 또는 https:// 접두사는 필요하지 않습니다

    📊 출력 해석

    취약점 점수

    스캐너는 여러 지표를 기반으로 취약점 점수(0-15+)를 계산합니다:

    점수 범위분류신뢰도필요 조치
    6+✅ 취약높음즉시 패치 권장
    4-5⚠️ 취약 가능성 높음중간추가 조사 필요
    2-3❓ 취약 가능성 있음낮음모니터링 및 재테스트
    0-1❌ 취약하지 않음해당 없음조치 불필요

    탐지 지표

    스캐너는 다음 취약점 신호를 분석합니다:

    1. 서버 RST_STREAM 수 - 서버의 스트림 재설정 전송 (핵심 지표)
    2. HTTP 5xx 오류 - 백엔드 과부하 증상
    3. 지연 시간 증가 - 공격 중 성능 저하
    4. GOAWAY 미수신 - 서버가 악용을 감지하지 못함
    5. 지속적 영향 - 측정 전반에 걸친 일관된 성능 저하
    6. 백엔드 불일치 - RST 이후에도 처리 계속됨
    7. 제어 프레임 허용 - 서버가 비정상 프레임을 수용함

    예제 출력

    root@kitploit:~
    ======================================================================
    Testing: vulnerable-api.example.com
    ======================================================================
    
    ✓ vulnerable-api.example.com - VULNERABLE
      Confidence: HIGH (score: 8.0/max: 9)
      Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
    
    ======================================================================
    SCAN SUMMARY
    ======================================================================
    
      Total tested: 5
      Vulnerable: 2
      Likely vulnerable: 1
      Possibly vulnerable: 0
      Not vulnerable: 2
    

    🔧 기술 세부 사항

    탐지 방법론

    1. 기준 측정

      • PING 프레임을 통해 정상 서버 RTT를 설정
      • 통계적 유효성을 위해 5개의 기준 샘플 측정
    2. 공격 단계

      • 최대 100개의 HTTP/2 스트림을 열기
      • 프로토콜 위반을 유발하기 위해 비정상 프레임을 전송
      • 서버 응답을 실시간으로 모니터링
    3. 분석 단계

      • 여러 테스트 실행에 걸쳐 지표를 집계
      • 7개 이상의 지표로 취약점 점수 계산
      • 신뢰도 기반 분류 제공

    공격 원리

    root@kitploit:~
    # WINDOW_UPDATE with increment=0 (RFC 7540 violation)
    USE_WINDOW_UPDATE_ZERO = True
    
    # WINDOW_UPDATE causing flow control overflow
    USE_WINDOW_OVERFLOW = True
    
    # DATA frames on half-closed streams
    USE_HALF_CLOSED_DATA = True
    

    구성

    조정 가능한 주요 매개변수(소스 코드에서 수정 가능):

    root@kitploit:~
    PORT = 443                   # Target port
    TIMEOUT = 6                  # Connection timeout
    TOTAL_STREAMS = 100          # Max streams to open
    SCAN_TIME_LIMIT = 15         # Max scan duration (seconds)
    BASELINE_PINGS = 5           # Baseline RTT measurements
    

    ⚠️ 면책 조항

    보안 연구 및 승인된 테스트 전용

    이 도구는 합법적인 보안 연구와 취약점 평가를 위해 제공됩니다. 사용자는 다음을 준수해야 합니다:

    • ✅ 시스템을 스캔하기 전에 명시적 승인을 받을 것
    • ✅ 적용 가능한 모든 법률과 규정을 준수할 것
    • ✅ 책임 있는 공개 관행을 따를 것
    • ❌ 악의적인 목적이나 무단 액세스에 사용하지 말 것

    저자는 이 소프트웨어로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


    🔗 참고 자료

    • CVE-2025-8671: NVD 항목
    • RFC 7540: HTTP/2 명세
    • hyper-h2: Python HTTP/2 라이브러리


    ⚡ 보안을 유지하고 책임감 있게 스캔하세요!

    도구 다운로드