Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8671 — Образовательный PoC для уязвимости CVE-2025-8671 (DoS HTTP/2 на lighttpd). Использовать только в локальной лаборатории. | Kitploit
Инструменты/GitHubGitHub/abiyeenzo/cve-2025-8671
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

Образовательный PoC для уязвимости CVE-2025-8671 (DoS HTTP/2 на lighttpd). Использовать только в локальной лаборатории.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

Автор: @abiyeenzo


⚠️ Предупреждение

Данный проект предоставляется исключительно в образовательных целях. Запуск PoC против сторонних серверов может являться незаконной компьютерной атакой и повлечь уголовное преследование.

Используйте этот скрипт только в своих тестовых средах или локальных лабораториях.


📌 Описание

Данный скрипт позволяет:

  1. Проверить, уязвим ли сервер lighttpd к ошибке CVE-2025-8671 (HTTP/2 DoS).
  2. Выполнить PoC DoS, отправляя HTTP/2 потоки контролируемым образом.

🛠 Возможности

  • Проверка версии lighttpd.
  • Локальный безопасный PoC DoS с:
    • Настраиваемым количеством потоков (--count).
    • Непрерывным режимом () до прерывания Ctrl-C.
--continuous
  • Цветная консоль с rich для лучшей читаемости.

  • ⚙️ Установка

    1. Клонировать репозиторий:
    root@kitploit:~
    git clone https://github.com/abiyeenzo/CVE-2025-8671.git
    cd CVE-2025-8671
    
    1. Установить зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    

    Рекомендуется Python 3.10+.


    🚀 Использование

    Справка

    root@kitploit:~
    python3 main.py -h
    

    Проверить, уязвим ли сервер

    root@kitploit:~
    python3 main.py <host> -t
    

    Запустить PoC (только локально)

    root@kitploit:~
    python3 main.py <host> -c
    

    Опции PoC

    • --count <число> : Количество отправляемых HTTP/2 потоков (по умолчанию 20)
    • --continuous : Непрерывный режим до нажатия Ctrl-C

    Пример:

    root@kitploit:~
    python3 main.py 127.0.0.1 -c --count 50
    python3 main.py 127.0.0.1 -c --continuous
    

    📝 Отказ от ответственности

    Не запускайте этот скрипт против внешних серверов. Он предоставляется только для обучения и тестирования в личной лаборатории. Автор не несёт ответственности за неправомерное использование.


    📦 Требования

    • rich>=13.0.0
    • h2>=4.1.0
    Скачать инструмент