
Образовательный PoC для уязвимости CVE-2025-8671 (DoS HTTP/2 на lighttpd). Использовать только в локальной лаборатории.
Автор: @abiyeenzo
Данный проект предоставляется исключительно в образовательных целях. Запуск PoC против сторонних серверов может являться незаконной компьютерной атакой и повлечь уголовное преследование.
Используйте этот скрипт только в своих тестовых средах или локальных лабораториях.
Данный скрипт позволяет:
lighttpd к ошибке CVE-2025-8671 (HTTP/2 DoS).lighttpd.--count).--continuousrich для лучшей читаемости.git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
Рекомендуется Python 3.10+.
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <число> : Количество отправляемых HTTP/2 потоков (по умолчанию 20)--continuous : Непрерывный режим до нажатия Ctrl-CПример:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
Не запускайте этот скрипт против внешних серверов. Он предоставляется только для обучения и тестирования в личной лаборатории. Автор не несёт ответственности за неправомерное использование.
rich>=13.0.0h2>=4.1.0