
CVE-2025-8671 vulnerability POC
CVE-2025-8671 POC de vulnerabilidade
Uma ferramenta profissional de pesquisa em segurança para detectar a vulnerabilidade MadeYouReset (CVE-2025-8671) em servidores HTTP/2. Este scanner utiliza múltiplas heurísticas de detecção para identificar servidores vulneráveis a ataques de manipulação de contagem de fluxo.
A vulnerabilidade MadeYouReset explora a contagem de fluxo HTTP/2 ao forçar servidores a enviar quadros RST_STREAM por meio de violações malformadas de protocolo enquanto o processamento do backend continua. Isso cria uma condição de exaustão de recursos que pode levar a:
O scanner testa três primitivas de ataque principais:
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
Ou instale manualmente:
pip3 install h2
chmod +x cve-2025-8671-scanner.py
Crie um arquivo domains.txt com um domínio por linha:
# Servidores de produção
prod-api.example.com
prod-web.example.com
# Servidores de staging
staging.example.org
# Endpoints CDN
cdn1.example.net
cdn2.example.net
# são tratadas como comentáriosCrie um arquivo domains.txt com um domínio por linha:
# Servidores de produção
prod-api.example.com
prod-web.example.com
# Servidores de staging
staging.example.org
# Endpoints CDN
cdn1.example.net
cdn2.example.net
# são tratadas como comentáriosTestar um único domínio:
python3 cve-2025-8671-scanner.py exemplo.com
Testar múltiplos domínios a partir de um arquivo:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <domínio|arquivo> [opções]
Opções:
--verbose Mostrar saída detalhada do teste
--runs N Número de iterações de teste (padrão: 3)
Varredura verbose de um único domínio:
python3 cve-2025-8671-scanner.py servidor-vulneravel.com --verbose
Varredura em lote com 5 iterações:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
Análise detalhada com saída verbose:
python3 cve-2025-8671-scanner.py destino.example.org --verbose --runs 5
http:// ou https://O scanner calcula uma pontuação de vulnerabilidade (0-15+) com base em múltiplos indicadores:
O scanner analisa estes sinais de vulnerabilidade:
======================================================================
Testando: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERÁVEL
Confiança: ALTA (pontuação: 8.0/máx: 9)
Indicadores: 7.3 RST médios do servidor, 2.0 5xx médios, sem GOAWAY
======================================================================
RESUMO DA VARREDURA
======================================================================
Total testado: 5
Vulneráveis: 2
Provavelmente vulneráveis: 1
Possivelmente vulneráveis: 0
Não vulneráveis: 2
Medição de Linha de Base
Fase de Ataque
Fase de Análise
# WINDOW_UPDATE com increment=0 (violação RFC 7540)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE causando estouro de controle de fluxo
USE_WINDOW_OVERFLOW = True
# Quadros DATA em fluxos meio-fechados
USE_HALF_CLOSED_DATA = True
Parâmetros principais (ajustáveis no código-fonte):
PORT = 443 # Porta alvo
TIMEOUT = 6 # Timeout de conexão
TOTAL_STREAMS = 100 # Máximo de fluxos a abrir
SCAN_TIME_LIMIT = 15 # Duração máxima da varredura (segundos)
BASELINE_PINGS = 5 # Medições de RTT de linha de base
APENAS PARA PESQUISA DE SEGURANÇA E TESTES AUTORIZADOS
Esta ferramenta é fornecida para pesquisa legítima de segurança e avaliação de vulnerabilidades. Os usuários devem:
Os autores não assumem responsabilidade por uso indevido ou danos causados por este software.
⚡ Mantenha-se seguro e faça varreduras com responsabilidade!
| Faixa de Pontuação | Classificação | Confiança | Ação Necessária |
|---|
| 6+ | ✅ VULNERÁVEL | ALTA | Correção imediata recomendada |
| 4-5 | ⚠️ PROVAVELMENTE VULNERÁVEL | MÉDIA | Investigação adicional necessária |
| 2-3 | ❓ POSSIVELMENTE VULNERÁVEL | BAIXA | Monitorar e testar novamente |
| 0-1 | ❌ NÃO VULNERÁVEL | N/A | Nenhuma ação necessária |