Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/drackyjr/cve-2025-9784
Сканеры уязвимостейАнализ уязвимостейВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubdrackyjr/cve-2025-9784

CVE-2025-9784

Bash-скрипт для проверки на уязвимость CVE-2025-9784 HTTP/2 DoS в серверах Undertow. Измеряет базовое время отклика, имитирует быстрые сбросы потоков и предоставляет отчет об оценке уязвимости.

Репозиторий
2310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9784 MadeYouReset Тест уязвимости HTTP/2

Обзор

Этот репозиторий содержит простой и эффективный bash-скрипт для проверки уязвимости CVE-2025-9784 (известной как атака типа «Отказ в обслуживании» (DoS) HTTP/2 «MadeYouReset») в реализациях HTTP/2 сервера Undertow. Уязвимость позволяет злоумышленникам вызывать чрезмерную нагрузку на сервер путём многократных сбросов потоков на стороне сервера, что может привести к нарушению обслуживания.

Возможности

  • Определяет, поддерживает ли целевой сервер протокол HTTP/2.
  • Измеряет базовое время ответа.
  • Имитирует быстрое параллельное создание потоков HTTP/2 для инициирования сбросов.
  • Анализирует поведение сервера при нагрузке.
  • Предоставляет отчёт прямой оценки уязвимости.

Начало работы

Предварительные требования

  • Оболочка Bash (Linux, macOS, WSL)
  • curl с поддержкой HTTP/2
  • Опционально: bc для арифметики с плавающей точкой (большинство дистрибутивов Linux включают его по умолчанию)

Использование

  1. Клонируйте или скачайте этот репозиторий.
  2. Сделайте скрипт исполняемым:
root@kitploit:~
chmod +x cve-2025-9784-test.sh
  1. Запустите скрипт, указав целевой URL:
root@kitploit:~
./cve-2025-9784-test.sh https://target-website.com

Вывод

  • Скрипт выводит ход тестирования и результаты, отмечая любые признаки потенциальной уязвимости.
  • Он проверяет поддержку HTTP/2 на сервере, базовое время ответа и имитирует условия атаки.
  • В итоговой оценке указывается, может ли сервер быть уязвимым, на основе отказов в ответах и задержек.

Важные замечания

  • Тестируйте только те системы, которые принадлежат вам или на которые у вас есть явное разрешение.
  • Этот скрипт не эксплуатирует уязвимость, а нагружает сервер для наблюдения аномалий в ответах.
  • Уязвимость затрагивает определённые реализации сервера Undertow, встречающиеся в основном в продуктах Red Hat и других Java-серверах.
  • За дополнительными сведениями об уязвимости обращайтесь к официальному бюллетеню: Red Hat CVE-2025-9784

Участие

Приветствуются вклады, сообщения об ошибках и запросы на добавление функций! Не стесняйтесь форкать репозиторий и отправлять pull-запросы.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и разрешённого тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.

Скачать инструмент