Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8671-vulnerability-POC- — CVE-2025-8671 vulnerability POC | Kitploit
Ferramentas/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Vulnerability ScannersExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 vulnerability POC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 5 mesesAinda não revisado

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 POC de vulnerabilidade

Scanner de Vulnerabilidade CVE-2025-8671

Uma ferramenta profissional de pesquisa em segurança para detectar a vulnerabilidade MadeYouReset (CVE-2025-8671) em servidores HTTP/2. Este scanner utiliza múltiplas heurísticas de detecção para identificar servidores vulneráveis a ataques de manipulação de contagem de fluxo.

Python Version License Maintenance


🔍 Sobre CVE-2025-8671

A vulnerabilidade MadeYouReset explora a contagem de fluxo HTTP/2 ao forçar servidores a enviar quadros RST_STREAM por meio de violações malformadas de protocolo enquanto o processamento do backend continua. Isso cria uma condição de exaustão de recursos que pode levar a:

  • Negação de Serviço (DoS) — Exaustão de recursos do servidor
  • Sobrecarga do backend — O processamento continua apesar dos resets de fluxo
  • Degradação do serviço — Aumento de latência e erros 5xx

Mecanismo de Ataque

O scanner testa três primitivas de ataque principais:

  1. WINDOW_UPDATE com increment=0 — Violação de protocolo conforme RFC 7540
  2. Estouro de WINDOW_UPDATE — Estouro da janela de controle de fluxo
  3. DATA em fluxo meio-fechado — Envio de dados após END_STREAM

✨ Funcionalidades

  • ✅ Detecção multi-indicador — Analisa 7+ sinais de vulnerabilidade
  • ✅ Baixos falsos positivos — Sistema de pontuação com níveis de confiança
  • ✅ Varredura em lote — Testar múltiplos domínios a partir de um arquivo
  • ✅ Testes iterativos — Múltiplas execuções de teste para precisão
  • ✅ Relatórios detalhados — Modo verbose com análise em tempo real
  • ✅ Saída colorida — Resultados fáceis de ler no terminal

📋 Requisitos

  • Python 3.7+
  • Biblioteca h2 (hyper-h2)

🚀 Instalação

1. Clone o Repositório

root@kitploit:~
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. Instale as Dependências

root@kitploit:~
pip3 install -r requirements.txt

Ou instale manualmente:

root@kitploit:~
pip3 install h2

3. Torne o Scanner Executável

root@kitploit:~
chmod +x cve-2025-8671-scanner.py

📝 Formato da Lista de Domínios

Crie um arquivo domains.txt com um domínio por linha:

root@kitploit:~
# Servidores de produção
prod-api.example.com
prod-web.example.com

# Servidores de staging
staging.example.org

# Endpoints CDN
cdn1.example.net
cdn2.example.net
  • Linhas começando com # são tratadas como comentários
  • Linhas vazias são ignoradas

📝 Formato da Lista de Domínios

Crie um arquivo domains.txt com um domínio por linha:

root@kitploit:~
# Servidores de produção
prod-api.example.com
prod-web.example.com

# Servidores de staging
staging.example.org

# Endpoints CDN
cdn1.example.net
cdn2.example.net
  • Linhas começando com # são tratadas como comentários
  • Linhas vazias são ignoradas

💻 Uso

Uso Básico

Testar um único domínio:

root@kitploit:~
python3 cve-2025-8671-scanner.py exemplo.com

Testar múltiplos domínios a partir de um arquivo:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt

Opções Avançadas

root@kitploit:~
python3 cve-2025-8671-scanner.py <domínio|arquivo> [opções]

Opções:
  --verbose    Mostrar saída detalhada do teste
  --runs N     Número de iterações de teste (padrão: 3)

Exemplos

Varredura verbose de um único domínio:

root@kitploit:~
python3 cve-2025-8671-scanner.py servidor-vulneravel.com --verbose

Varredura em lote com 5 iterações:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt --runs 5

Análise detalhada com saída verbose:

root@kitploit:~
python3 cve-2025-8671-scanner.py destino.example.org --verbose --runs 5
  • Não é necessário prefixo http:// ou https://

📊 Interpretação da Saída

Pontuações de Vulnerabilidade

O scanner calcula uma pontuação de vulnerabilidade (0-15+) com base em múltiplos indicadores:

Indicadores de Detecção

O scanner analisa estes sinais de vulnerabilidade:

  1. Contagem de RST_STREAM do servidor — O servidor está enviando resets de fluxo (indicador-chave)
  2. Erros HTTP 5xx — Sintomas de sobrecarga do backend
  3. Aumento de latência — Degradação de desempenho durante o ataque
  4. Nenhum GOAWAY recebido — O servidor não detecta abuso
  5. Impacto sustentado — Degradação consistente nas medições
  6. Incompatibilidade do backend — O processamento continua após RST
  7. Tolerância a quadros de controle — O servidor aceita quadros malformados

Exemplo de Saída

root@kitploit:~
======================================================================
Testando: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERÁVEL
  Confiança: ALTA (pontuação: 8.0/máx: 9)
  Indicadores: 7.3 RST médios do servidor, 2.0 5xx médios, sem GOAWAY

======================================================================
RESUMO DA VARREDURA
======================================================================

  Total testado: 5
  Vulneráveis: 2
  Provavelmente vulneráveis: 1
  Possivelmente vulneráveis: 0
  Não vulneráveis: 2

🔧 Detalhes Técnicos

Metodologia de Detecção

  1. Medição de Linha de Base

    • Estabelece o RTT normal do servidor via quadros PING
    • Mede 5 amostras de linha de base para validade estatística
  2. Fase de Ataque

    • Abre até 100 fluxos HTTP/2
    • Envia quadros malformados para desencadear violações de protocolo
    • Monitora as respostas do servidor em tempo real
  3. Fase de Análise

    • Agrega métricas em múltiplas execuções de teste
    • Calcula a pontuação de vulnerabilidade a partir de 7+ indicadores
    • Fornece classificação baseada em confiança

Primitivas de Ataque

root@kitploit:~
# WINDOW_UPDATE com increment=0 (violação RFC 7540)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE causando estouro de controle de fluxo
USE_WINDOW_OVERFLOW = True

# Quadros DATA em fluxos meio-fechados
USE_HALF_CLOSED_DATA = True

Configuração

Parâmetros principais (ajustáveis no código-fonte):

root@kitploit:~
PORT = 443                   # Porta alvo
TIMEOUT = 6                  # Timeout de conexão
TOTAL_STREAMS = 100          # Máximo de fluxos a abrir
SCAN_TIME_LIMIT = 15         # Duração máxima da varredura (segundos)
BASELINE_PINGS = 5           # Medições de RTT de linha de base

⚠️ Aviso Legal

APENAS PARA PESQUISA DE SEGURANÇA E TESTES AUTORIZADOS

Esta ferramenta é fornecida para pesquisa legítima de segurança e avaliação de vulnerabilidades. Os usuários devem:

  • ✅ Obter autorização explícita antes de escanear qualquer sistema
  • ✅ Cumprir todas as leis e regulamentos aplicáveis
  • ✅ Seguir práticas de divulgação responsável
  • ❌ NÃO usar para fins maliciosos ou acesso não autorizado

Os autores não assumem responsabilidade por uso indevido ou danos causados por este software.


🔗 Referências

  • CVE-2025-8671: Entrada NVD
  • RFC 7540: Especificação HTTP/2
  • hyper-h2: Biblioteca Python HTTP/2


⚡ Mantenha-se seguro e faça varreduras com responsabilidade!

Baixar ferramenta
Faixa de PontuaçãoClassificaçãoConfiançaAção Necessária
6+✅ VULNERÁVELALTACorreção imediata recomendada
4-5⚠️ PROVAVELMENTE VULNERÁVELMÉDIAInvestigação adicional necessária
2-3❓ POSSIVELMENTE VULNERÁVELBAIXAMonitorar e testar novamente
0-1❌ NÃO VULNERÁVELN/ANenhuma ação necessária