
Script bash para testar a vulnerabilidade DoS HTTP/2 CVE-2025-9784 em servidores Undertow. Mede os tempos de resposta base, simula redefinições rápidas de stream e fornece um relatório de avaliação de vulnerabilidade.
Este repositório contém um script bash simples e eficaz para testar a vulnerabilidade CVE-2025-9784 (conhecida como ataque de Negação de Serviço (DoS) HTTP/2 "MadeYouReset") em implementações de servidor HTTP/2 Undertow. A vulnerabilidade permite que atacantes induzam uma carga de trabalho excessiva no servidor ao causar repetidamente resets de stream no lado do servidor, levando a uma potencial interrupção do serviço.
curl com suporte HTTP/2bc para aritmética de ponto flutuante (a maioria das distribuições Linux inclui isso por padrão)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
Contribuições, problemas e solicitações de recursos são bem-vindos! Sinta-se à vontade para bifurcar o repositório e enviar pull requests.
Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizado. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este script.