Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8671-vulnerability-POC- — POC da vulnerabilidade CVE-2025-8671 | Kitploit
Ferramentas/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Scanners de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

POC da vulnerabilidade CVE-2025-8671

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 POC de vulnerabilidade

Scanner de Vulnerabilidade CVE-2025-8671

Uma ferramenta profissional de pesquisa em segurança para detectar a vulnerabilidade MadeYouReset (CVE-2025-8671) em servidores HTTP/2. Este scanner utiliza múltiplas heurísticas de detecção para identificar servidores vulneráveis a ataques de manipulação de contagem de fluxo.

Python Version License Maintenance


🔍 Sobre CVE-2025-8671

A vulnerabilidade MadeYouReset explora a contagem de fluxo HTTP/2 ao forçar servidores a enviar quadros RST_STREAM por meio de violações malformadas de protocolo enquanto o processamento do backend continua. Isso cria uma condição de exaustão de recursos que pode levar a:

  • Negação de Serviço (DoS) — Exaustão de recursos do servidor
  • Sobrecarga do backend — O processamento continua apesar dos resets de fluxo
  • Degradação do serviço — Aumento de latência e erros 5xx
  • Mecanismo de Ataque

    O scanner testa três primitivas de ataque principais:

    1. WINDOW_UPDATE com increment=0 — Violação de protocolo conforme RFC 7540
    2. Estouro de WINDOW_UPDATE — Estouro da janela de controle de fluxo
    3. DATA em fluxo meio-fechado — Envio de dados após END_STREAM

    ✨ Funcionalidades

    • ✅ Detecção multi-indicador — Analisa 7+ sinais de vulnerabilidade
    • ✅ Baixos falsos positivos — Sistema de pontuação com níveis de confiança
    • ✅ Varredura em lote — Testar múltiplos domínios a partir de um arquivo
    • ✅ Testes iterativos — Múltiplas execuções de teste para precisão
    • ✅ Relatórios detalhados — Modo verbose com análise em tempo real
    • ✅ Saída colorida — Resultados fáceis de ler no terminal

    📋 Requisitos

    • Python 3.7+
    • Biblioteca h2 (hyper-h2)

    🚀 Instalação

    1. Clone o Repositório

    root@kitploit:~
    git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
    cd CVE-2025-8671-vulnerability-POC
    

    2. Instale as Dependências

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Ou instale manualmente:

    root@kitploit:~
    pip3 install h2
    

    3. Torne o Scanner Executável

    root@kitploit:~
    chmod +x cve-2025-8671-scanner.py
    

    📝 Formato da Lista de Domínios

    Crie um arquivo domains.txt com um domínio por linha:

    root@kitploit:~
    # Servidores de produção
    prod-api.example.com
    prod-web.example.com
    
    # Servidores de staging
    staging.example.org
    
    # Endpoints CDN
    cdn1.example.net
    cdn2.example.net
    
    • Linhas começando com # são tratadas como comentários
    • Linhas vazias são ignoradas

    📝 Formato da Lista de Domínios

    Crie um arquivo domains.txt com um domínio por linha:

    root@kitploit:~
    # Servidores de produção
    prod-api.example.com
    prod-web.example.com
    
    # Servidores de staging
    staging.example.org
    
    # Endpoints CDN
    cdn1.example.net
    cdn2.example.net
    
    • Linhas começando com # são tratadas como comentários
    • Linhas vazias são ignoradas

    💻 Uso

    Uso Básico

    Testar um único domínio:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py exemplo.com
    

    Testar múltiplos domínios a partir de um arquivo:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt
    

    Opções Avançadas

    root@kitploit:~
    python3 cve-2025-8671-scanner.py <domínio|arquivo> [opções]
    
    Opções:
      --verbose    Mostrar saída detalhada do teste
      --runs N     Número de iterações de teste (padrão: 3)
    

    Exemplos

    Varredura verbose de um único domínio:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py servidor-vulneravel.com --verbose
    

    Varredura em lote com 5 iterações:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py domains.txt --runs 5
    

    Análise detalhada com saída verbose:

    root@kitploit:~
    python3 cve-2025-8671-scanner.py destino.example.org --verbose --runs 5
    
    • Não é necessário prefixo http:// ou https://

    📊 Interpretação da Saída

    Pontuações de Vulnerabilidade

    O scanner calcula uma pontuação de vulnerabilidade (0-15+) com base em múltiplos indicadores:

    Faixa de PontuaçãoClassificaçãoConfiançaAção Necessária
    6+✅ VULNERÁVELALTACorreção imediata recomendada
    4-5⚠️ PROVAVELMENTE VULNERÁVELMÉDIAInvestigação adicional necessária
    2-3❓ POSSIVELMENTE VULNERÁVELBAIXAMonitorar e testar novamente
    0-1❌ NÃO VULNERÁVELN/ANenhuma ação necessária

    Indicadores de Detecção

    O scanner analisa estes sinais de vulnerabilidade:

    1. Contagem de RST_STREAM do servidor — O servidor está enviando resets de fluxo (indicador-chave)
    2. Erros HTTP 5xx — Sintomas de sobrecarga do backend
    3. Aumento de latência — Degradação de desempenho durante o ataque
    4. Nenhum GOAWAY recebido — O servidor não detecta abuso
    5. Impacto sustentado — Degradação consistente nas medições
    6. Incompatibilidade do backend — O processamento continua após RST
    7. Tolerância a quadros de controle — O servidor aceita quadros malformados

    Exemplo de Saída

    root@kitploit:~
    ======================================================================
    Testando: vulnerable-api.example.com
    ======================================================================
    
    ✓ vulnerable-api.example.com - VULNERÁVEL
      Confiança: ALTA (pontuação: 8.0/máx: 9)
      Indicadores: 7.3 RST médios do servidor, 2.0 5xx médios, sem GOAWAY
    
    ======================================================================
    RESUMO DA VARREDURA
    ======================================================================
    
      Total testado: 5
      Vulneráveis: 2
      Provavelmente vulneráveis: 1
      Possivelmente vulneráveis: 0
      Não vulneráveis: 2
    

    🔧 Detalhes Técnicos

    Metodologia de Detecção

    1. Medição de Linha de Base

      • Estabelece o RTT normal do servidor via quadros PING
      • Mede 5 amostras de linha de base para validade estatística
    2. Fase de Ataque

      • Abre até 100 fluxos HTTP/2
      • Envia quadros malformados para desencadear violações de protocolo
      • Monitora as respostas do servidor em tempo real
    3. Fase de Análise

      • Agrega métricas em múltiplas execuções de teste
      • Calcula a pontuação de vulnerabilidade a partir de 7+ indicadores
      • Fornece classificação baseada em confiança

    Primitivas de Ataque

    root@kitploit:~
    # WINDOW_UPDATE com increment=0 (violação RFC 7540)
    USE_WINDOW_UPDATE_ZERO = True
    
    # WINDOW_UPDATE causando estouro de controle de fluxo
    USE_WINDOW_OVERFLOW = True
    
    # Quadros DATA em fluxos meio-fechados
    USE_HALF_CLOSED_DATA = True
    

    Configuração

    Parâmetros principais (ajustáveis no código-fonte):

    root@kitploit:~
    PORT = 443                   # Porta alvo
    TIMEOUT = 6                  # Timeout de conexão
    TOTAL_STREAMS = 100          # Máximo de fluxos a abrir
    SCAN_TIME_LIMIT = 15         # Duração máxima da varredura (segundos)
    BASELINE_PINGS = 5           # Medições de RTT de linha de base
    

    ⚠️ Aviso Legal

    APENAS PARA PESQUISA DE SEGURANÇA E TESTES AUTORIZADOS

    Esta ferramenta é fornecida para pesquisa legítima de segurança e avaliação de vulnerabilidades. Os usuários devem:

    • ✅ Obter autorização explícita antes de escanear qualquer sistema
    • ✅ Cumprir todas as leis e regulamentos aplicáveis
    • ✅ Seguir práticas de divulgação responsável
    • ❌ NÃO usar para fins maliciosos ou acesso não autorizado

    Os autores não assumem responsabilidade por uso indevido ou danos causados por este software.


    🔗 Referências

    • CVE-2025-8671: Entrada NVD
    • RFC 7540: Especificação HTTP/2
    • hyper-h2: Biblioteca Python HTTP/2


    ⚡ Mantenha-se seguro e faça varreduras com responsabilidade!

    Baixar ferramenta