Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8671 — PoC educacional para a vulnerabilidade CVE-2025-8671 (DoS HTTP/2 no lighttpd). Usar apenas em laboratório local. | Kitploit
Ferramentas/GitHubGitHub/abiyeenzo/cve-2025-8671
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

PoC educacional para a vulnerabilidade CVE-2025-8671 (DoS HTTP/2 no lighttpd). Usar apenas em laboratório local.

Ver Repositório
6há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

Autor : @abiyeenzo


⚠️ Aviso

Este projeto é fornecido apenas para fins educacionais. A execução do PoC contra servidores de terceiros pode constituir um ataque informático ilegal e resultar em sanções penais.

Utilize este script apenas em seus ambientes de teste ou laboratórios locais.


📌 Descrição

Este script permite:

  1. Verificar se um servidor lighttpd é vulnerável à falha CVE-2025-8671 (HTTP/2 DoS).
  2. Executar um PoC DoS enviando fluxos HTTP/2 de forma controlada.

🛠 Funcionalidades

  • Verificação da versão do lighttpd.
  • PoC DoS local seguro, com:
    • Número de fluxos configurável (--count).
    • Modo contínuo (--continuous) até interrupção com Ctrl-C.
  • Console colorido com rich para maior legibilidade.

⚙️ Instalação

  1. Clonar o repositório:
git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
  1. Instalar as dependências:
pip install -r requirements.txt

Python 3.10+ recomendado.


🚀 Uso

Ajuda

python3 main.py -h

Verificar se o servidor é vulnerável

python3 main.py <host> -t

Executar o PoC (apenas local)

python3 main.py <host> -c

Opções do PoC

  • --count <número> : Número de fluxos HTTP/2 a enviar (padrão 20)
  • --continuous : Modo contínuo até Ctrl-C

Exemplo:

python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous

📝 Aviso legal

Não execute este script contra servidores externos. Ele é fornecido apenas para aprendizado e teste em laboratório pessoal. O autor declina toda responsabilidade em caso de uso indevido.


📦 Requisitos

  • rich>=13.0.0
  • h2>=4.1.0
Baixar ferramenta