Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8671 — Образовательный PoC для уязвимости CVE-2025-8671 (DoS HTTP/2 на lighttpd). Использовать только в локальной лаборатории. | Kitploit
Инструменты/GitHubGitHub/abiyeenzo/cve-2025-8671
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

Образовательный PoC для уязвимости CVE-2025-8671 (DoS HTTP/2 на lighttpd). Использовать только в локальной лаборатории.

Репозиторий
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

Автор: @abiyeenzo


⚠️ Предупреждение

Данный проект предоставляется исключительно в образовательных целях. Запуск PoC против сторонних серверов может являться незаконной компьютерной атакой и повлечь уголовное преследование.

Используйте этот скрипт только в своих тестовых средах или локальных лабораториях.


📌 Описание

Данный скрипт позволяет:

  1. Проверить, уязвим ли сервер lighttpd к ошибке CVE-2025-8671 (HTTP/2 DoS).
  2. Выполнить PoC DoS, отправляя HTTP/2 потоки контролируемым образом.

🛠 Возможности

  • Проверка версии lighttpd.
  • Локальный безопасный PoC DoS с:
    • Настраиваемым количеством потоков (--count).
    • Непрерывным режимом (--continuous) до прерывания Ctrl-C.
  • Цветная консоль с rich для лучшей читаемости.

⚙️ Установка

  1. Клонировать репозиторий:
git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
  1. Установить зависимости:
pip install -r requirements.txt

Рекомендуется Python 3.10+.


🚀 Использование

Справка

python3 main.py -h

Проверить, уязвим ли сервер

python3 main.py <host> -t

Запустить PoC (только локально)

python3 main.py <host> -c

Опции PoC

  • --count <число> : Количество отправляемых HTTP/2 потоков (по умолчанию 20)
  • --continuous : Непрерывный режим до нажатия Ctrl-C

Пример:

python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous

📝 Отказ от ответственности

Не запускайте этот скрипт против внешних серверов. Он предоставляется только для обучения и тестирования в личной лаборатории. Автор не несёт ответственности за неправомерное использование.


📦 Требования

  • rich>=13.0.0
  • h2>=4.1.0
Скачать инструмент