
PoC educacional para a vulnerabilidade CVE-2025-8671 (DoS HTTP/2 no lighttpd). Usar apenas em laboratório local.
Autor : @abiyeenzo
Este projeto é fornecido apenas para fins educacionais. A execução do PoC contra servidores de terceiros pode constituir um ataque informático ilegal e resultar em sanções penais.
Utilize este script apenas em seus ambientes de teste ou laboratórios locais.
Este script permite:
lighttpd é vulnerável à falha CVE-2025-8671 (HTTP/2 DoS).lighttpd.--count).--continuous) até interrupção com Ctrl-C.rich para maior legibilidade.git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Python 3.10+ recomendado.
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <número> : Número de fluxos HTTP/2 a enviar (padrão 20)--continuous : Modo contínuo até Ctrl-CExemplo:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
Não execute este script contra servidores externos. Ele é fornecido apenas para aprendizado e teste em laboratório pessoal. O autor declina toda responsabilidade em caso de uso indevido.
rich>=13.0.0h2>=4.1.0