Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8671-vulnerability-POC- — CVE-2025-8671 취약점 PoC | Kitploit
도구/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Vulnerability ScannersExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 취약점 PoC

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
5개월 전아직 검토되지 않음

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 취약점 PoC

CVE-2025-8671 취약점 스캐너

HTTP/2 서버에서 MadeYouReset 취약점(CVE-2025-8671)을 탐지하는 전문 보안 연구 도구입니다. 이 스캐너는 스트림 어카운팅 조작 공격에 취약한 서버를 식별하기 위해 여러 탐지 휴리스틱을 사용합니다.

Python Version License Maintenance


🔍 CVE-2025-8671 정보

MadeYouReset 취약점은 비정상적인 프로토콜 위반을 통해 서버가 RST_STREAM 프레임을 보내도록 강제하면서 백엔드 처리는 계속되게 하여 HTTP/2 스트림 어카운팅을 악용합니다. 이로 인해 다음과 같은 리소스 고갈 상태가 발생할 수 있습니다:

  • 서비스 거부(DoS) - 서버 리소스 고갈
  • 백엔드 과부하 - 스트림 재설정에도 불구하고 처리가 계속됨
  • 서비스 성능 저하 - 지연 시간 증가 및 5xx 오류

공격 메커니즘

스캐너는 세 가지 기본 공격 원리를 테스트합니다:

  1. WINDOW_UPDATE increment=0 - RFC 7540에 따른 프로토콜 위반
  2. WINDOW_UPDATE 오버플로 - 흐름 제어 윈도우 오버플로
  3. 반쯤 닫힌 스트림에서 DATA - END_STREAM 이후 데이터 전송

✨ 주요 기능

  • ✅ 다중 지표 탐지 - 7개 이상의 취약점 신호 분석
  • ✅ 낮은 오탐률 - 신뢰 수준을 갖춘 점수 시스템
  • ✅ 배치 스캔 - 파일에서 여러 도메인 테스트
  • ✅ 반복 테스트 - 정확성을 위한 다중 테스트 실행
  • ✅ 상세 보고 - 실시간 분석이 포함된 상세(verbose) 모드
  • ✅ 색상 구분 출력 - 읽기 쉬운 터미널 결과

📋 요구 사항

  • Python 3.7+
  • h2 라이브러리 (hyper-h2)

🚀 설치

1. 저장소 클론

root@kitploit:~
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. 의존성 설치

root@kitploit:~
pip3 install -r requirements.txt

또는 수동으로 설치:

root@kitploit:~
pip3 install h2

3. 스캐너 실행 가능하게 만들기

root@kitploit:~
chmod +x cve-2025-8671-scanner.py---

📝 도메인 목록 형식

domains.txt 파일을 만들고 줄마다 도메인 하나를 입력하세요:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • #로 시작하는 줄은 주석으로 처리됩니다
  • 빈 줄은 무시됩니다---

📝 도메인 목록 형식

domains.txt 파일을 만들고 줄마다 도메인 하나를 입력하세요:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • #로 시작하는 줄은 주석으로 처리됩니다
  • 빈 줄은 무시됩니다---

💻 사용법

기본 사용법

단일 도메인 테스트:

root@kitploit:~
python3 cve-2025-8671-scanner.py example.com

파일에서 여러 도메인 테스트:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt

고급 옵션

root@kitploit:~
python3 cve-2025-8671-scanner.py <domain|file> [options]

Options:
  --verbose    Show detailed testing output
  --runs N     Number of test iterations (default: 3)

예제

상세(verbose) 단일 도메인 스캔:

root@kitploit:~
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

5회 반복 배치 스캔:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt --runs 5

상세 출력을 이용한 세부 분석:

root@kitploit:~
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • http:// 또는 https:// 접두사는 필요하지 않습니다

📊 출력 해석

취약점 점수

스캐너는 여러 지표를 기반으로 취약점 점수(0-15+)를 계산합니다:

탐지 지표

스캐너는 다음 취약점 신호를 분석합니다:

  1. 서버 RST_STREAM 수 - 서버의 스트림 재설정 전송 (핵심 지표)
  2. HTTP 5xx 오류 - 백엔드 과부하 증상
  3. 지연 시간 증가 - 공격 중 성능 저하
  4. GOAWAY 미수신 - 서버가 악용을 감지하지 못함
  5. 지속적 영향 - 측정 전반에 걸친 일관된 성능 저하
  6. 백엔드 불일치 - RST 이후에도 처리 계속됨
  7. 제어 프레임 허용 - 서버가 비정상 프레임을 수용함

예제 출력

root@kitploit:~
======================================================================
Testing: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABLE
  Confidence: HIGH (score: 8.0/max: 9)
  Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY

======================================================================
SCAN SUMMARY
======================================================================

  Total tested: 5
  Vulnerable: 2
  Likely vulnerable: 1
  Possibly vulnerable: 0
  Not vulnerable: 2

🔧 기술 세부 사항

탐지 방법론

  1. 기준 측정

    • PING 프레임을 통해 정상 서버 RTT를 설정
    • 통계적 유효성을 위해 5개의 기준 샘플 측정
  2. 공격 단계

    • 최대 100개의 HTTP/2 스트림을 열기
    • 프로토콜 위반을 유발하기 위해 비정상 프레임을 전송
    • 서버 응답을 실시간으로 모니터링
  3. 분석 단계

    • 여러 테스트 실행에 걸쳐 지표를 집계
    • 7개 이상의 지표로 취약점 점수 계산
    • 신뢰도 기반 분류 제공

공격 원리

root@kitploit:~
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True

# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True

구성

조정 가능한 주요 매개변수(소스 코드에서 수정 가능):

root@kitploit:~
PORT = 443                   # Target port
TIMEOUT = 6                  # Connection timeout
TOTAL_STREAMS = 100          # Max streams to open
SCAN_TIME_LIMIT = 15         # Max scan duration (seconds)
BASELINE_PINGS = 5           # Baseline RTT measurements

⚠️ 면책 조항

보안 연구 및 승인된 테스트 전용

이 도구는 합법적인 보안 연구와 취약점 평가를 위해 제공됩니다. 사용자는 다음을 준수해야 합니다:

  • ✅ 시스템을 스캔하기 전에 명시적 승인을 받을 것
  • ✅ 적용 가능한 모든 법률과 규정을 준수할 것
  • ✅ 책임 있는 공개 관행을 따를 것
  • ❌ 악의적인 목적이나 무단 액세스에 사용하지 말 것

저자는 이 소프트웨어로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


🔗 참고 자료

  • CVE-2025-8671: NVD 항목
  • RFC 7540: HTTP/2 명세
  • hyper-h2: Python HTTP/2 라이브러리


⚡ 보안을 유지하고 책임감 있게 스캔하세요!

도구 다운로드
점수 범위분류신뢰도필요 조치
6+✅ 취약높음즉시 패치 권장
4-5⚠️ 취약 가능성 높음중간추가 조사 필요
2-3❓ 취약 가능성 있음낮음모니터링 및 재테스트
0-1❌ 취약하지 않음해당 없음조치 불필요