
Bash-скрипт для проверки на уязвимость CVE-2025-9784 HTTP/2 DoS в серверах Undertow. Измеряет базовое время отклика, имитирует быстрые сбросы потоков и предоставляет отчет об оценке уязвимости.
Этот репозиторий содержит простой и эффективный bash-скрипт для проверки уязвимости CVE-2025-9784 (известной как атака типа «Отказ в обслуживании» (DoS) HTTP/2 «MadeYouReset») в реализациях HTTP/2 сервера Undertow. Уязвимость позволяет злоумышленникам вызывать чрезмерную нагрузку на сервер путём многократных сбросов потоков на стороне сервера, что может привести к нарушению обслуживания.
curl с поддержкой HTTP/2bc для арифметики с плавающей точкой (большинство дистрибутивов Linux включают его по умолчанию)chmod +x cve-2025-9784-test.sh
./cve-2025-9784-test.sh https://target-website.com
Приветствуются вклады, сообщения об ошибках и запросы на добавление функций! Не стесняйтесь форкать репозиторий и отправлять pull-запросы.
Этот инструмент предназначен только для образовательных целей и разрешённого тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.