Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9784 — Script bash para testar a vulnerabilidade DoS HTTP/2 CVE-2025-9784 em servidores Undertow. Mede os tempos de resposta base, simula redefinições rápidas de stream e fornece um relatório de avaliação de vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/drackyjr/cve-2025-9784
Scanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebSegurança de RedeTestes de Penetração
GitHubdrackyjr/cve-2025-9784

CVE-2025-9784

Script bash para testar a vulnerabilidade DoS HTTP/2 CVE-2025-9784 em servidores Undertow. Mede os tempos de resposta base, simula redefinições rápidas de stream e fornece um relatório de avaliação de vulnerabilidade.

Ver Repositório
23há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Teste de Vulnerabilidade HTTP/2 CVE-2025-9784 MadeYouReset

Visão Geral

Este repositório contém um script bash simples e eficaz para testar a vulnerabilidade CVE-2025-9784 (conhecida como ataque de Negação de Serviço (DoS) HTTP/2 "MadeYouReset") em implementações de servidor HTTP/2 Undertow. A vulnerabilidade permite que atacantes induzam uma carga de trabalho excessiva no servidor ao causar repetidamente resets de stream no lado do servidor, levando a uma potencial interrupção do serviço.

Funcionalidades

  • Detecta se o servidor alvo suporta o protocolo HTTP/2.
  • Mede os tempos de resposta de referência.
  • Simula a criação rápida e concorrente de streams HTTP/2 para provocar resets.
  • Analisa os comportamentos de resposta do servidor sob carga.
  • Fornece um relatório de avaliação de vulnerabilidade direto.

Primeiros Passos

Pré-requisitos

  • Shell Bash (Linux, macOS, WSL)
  • curl com suporte HTTP/2
  • Opcional: bc para aritmética de ponto flutuante (a maioria das distribuições Linux inclui isso por padrão)

Uso

  1. Clone ou baixe este repositório.
  2. Torne o script executável:
root@kitploit:~
chmod +x cve-2025-9784-test.sh
  1. Execute o script contra um URL alvo:
root@kitploit:~
./cve-2025-9784-test.sh https://target-website.com

Saída

  • O script exibirá o progresso e os resultados do teste, destacando se algum sinal de potencial vulnerabilidade for detectado.
  • Ele verifica a capacidade HTTP/2 do servidor, os tempos de resposta de referência e simula condições de ataque.
  • A avaliação final indica se o servidor pode estar vulnerável com base em padrões de falha de resposta e atraso.

Notas Importantes

  • Teste apenas em sistemas que você possui ou tem permissão explícita para avaliar.
  • Este script não explora a vulnerabilidade, mas estressa o servidor para observar anomalias de resposta.
  • A vulnerabilidade afeta certas implementações de servidor Undertow encontradas principalmente em produtos Red Hat e outros servidores baseados em Java.
  • Para mais detalhes sobre a vulnerabilidade, visite o aviso oficial: Red Hat CVE-2025-9784

Contribuindo

Contribuições, problemas e solicitações de recursos são bem-vindos! Sinta-se à vontade para bifurcar o repositório e enviar pull requests.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizado. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este script.


Baixar ferramenta