Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8671-vulnerability-POC- — POC уязвимости CVE-2025-8671 | Kitploit
Инструменты/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
Сканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

POC уязвимости CVE-2025-8671

Репозиторий
46 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 уязвимость POC

CVE-2025-8671 Сканер уязвимостей

Профессиональный инструмент для исследования безопасности, предназначенный для обнаружения уязвимости MadeYouReset (CVE-2025-8671) в HTTP/2 серверах. Этот сканер использует множество эвристик обнаружения для выявления серверов, уязвимых для атак манипуляции учётом потоков.

Python Version License Maintenance


🔍 О CVE-2025-8671

Уязвимость MadeYouReset эксплуатирует учёт потоков HTTP/2, заставляя серверы отправлять кадры RST_STREAM через некорректные нарушения протокола, в то время как обработка на серверной стороне продолжается. Это создаёт состояние истощения ресурсов, которое может привести к:

  • Отказ в обслуживании (DoS) - Истощение ресурсов сервера
  • Перегрузка серверной части - Обработка продолжается, несмотря на сбросы потоков
  • Ухудшение обслуживания - Увеличение задержки и ошибки 5xx

Механизм атаки

Сканер тестирует три основных примитива атаки:

  1. WINDOW_UPDATE с increment=0 - Нарушение протокола согласно RFC 7540
  2. Переполнение WINDOW_UPDATE - Переполнение окна управления потоком
  3. DATA на полузакрытом потоке - Отправка данных после END_STREAM

✨ Возможности

  • ✅ Многоиндикаторное обнаружение - Анализирует 7+ сигналов уязвимости
  • ✅ Низкий уровень ложных срабатываний - Система оценки с уровнями уверенности
  • ✅ Пакетное сканирование - Тестирование нескольких доменов из файла
  • ✅ Итеративное тестирование - Несколько прогонов для точности
  • ✅ Детальная отчётность - Подробный режим с анализом в реальном времени
  • ✅ Цветной вывод - Легко читаемые результаты в терминале

📋 Требования

  • Python 3.7+
  • h2 library (hyper-h2)

🚀 Установка

1. Клонирование репозитория

git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. Установка зависимостей

pip3 install -r requirements.txt

Или установите вручную:

pip3 install h2

3. Сделать сканер исполняемым

chmod +x cve-2025-8671-scanner.py---

📝 Формат списка доменов

Создайте файл domains.txt с одним доменом на строку:

# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • Строки, начинающиеся с #, считаются комментариями
  • Пустые строки игнорируются---

📝 Формат списка доменов

Создайте файл domains.txt с одним доменом на строку:

# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • Строки, начинающиеся с #, считаются комментариями
  • Пустые строки игнорируются---

💻 Использование

Базовое использование

Тестирование одного домена:

python3 cve-2025-8671-scanner.py example.com

Тестирование нескольких доменов из файла:

python3 cve-2025-8671-scanner.py domains.txt

Расширенные параметры

python3 cve-2025-8671-scanner.py <domain|file> [options]

Параметры:
  --verbose    Показать подробный вывод тестирования
  --runs N     Количество итераций тестирования (по умолчанию: 3)

Примеры

Подробное сканирование одного домена:

python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

Пакетное сканирование с 5 итерациями:

python3 cve-2025-8671-scanner.py domains.txt --runs 5

Детальный анализ с подробным выводом:

python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • Префикс http:// или https:// не требуется

📊 Интерпретация результатов

Оценки уязвимости

Сканер вычисляет оценку уязвимости (0-15+) на основе нескольких индикаторов:

Диапазон оценкиКлассификацияУверенностьТребуемые действия
6+✅ УЯЗВИМВЫСОКАЯНемедленное исправление рекомендуется
4-5⚠️ ВЕРОЯТНО УЯЗВИМСРЕДНЯЯТребуется дальнейшее расследование
2-3❓ ВОЗМОЖНО УЯЗВИМНИЗКАЯОтслеживать и повторить тест
0-1❌ НЕ УЯЗВИМН/ДДействий не требуется

Индикаторы обнаружения

Сканер анализирует следующие сигналы уязвимости:

  1. Количество RST_STREAM от сервера - Сервер отправляет сбросы потоков (ключевой индикатор)
  2. Ошибки HTTP 5xx - Симптомы перегрузки серверной части
  3. Увеличение задержки - Ухудшение производительности во время атаки
  4. Отсутствие GOAWAY - Сервер не обнаруживает злоупотребление
  5. Устойчивое воздействие - Постоянное ухудшение показателей
  6. Несоответствие серверной части - Обработка продолжается после RST
  7. Устойчивость к управляющим кадрам - Сервер принимает некорректные кадры

Пример вывода

======================================================================
Testing: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABLE
  Confidence: HIGH (score: 8.0/max: 9)
  Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY

======================================================================
SCAN SUMMARY
======================================================================

  Total tested: 5
  Vulnerable: 2
  Likely vulnerable: 1
  Possibly vulnerable: 0
  Not vulnerable: 2

🔧 Технические детали

Методология обнаружения

  1. Измерение базового уровня

    • Устанавливает нормальный RTT сервера с помощью PING кадров
    • Измеряет 5 базовых образцов для статистической достоверности
  2. Фаза атаки

    • Открывает до 100 HTTP/2 потоков
    • Отправляет некорректные кадры для вызова нарушений протокола
    • Отслеживает ответы сервера в реальном времени
  3. Фаза анализа

    • Агрегирует метрики по нескольким прогонам
    • Вычисляет оценку уязвимости из 7+ индикаторов
    • Предоставляет классификацию на основе уровня уверенности

Примитивы атаки

# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True

# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True

Конфигурация

Ключевые параметры (настраиваются в исходном коде):

PORT = 443                   # Целевой порт
TIMEOUT = 6                  # Тайм-аут подключения
TOTAL_STREAMS = 100          # Максимальное количество открываемых потоков
SCAN_TIME_LIMIT = 15         # Максимальная продолжительность сканирования (секунды)
BASELINE_PINGS = 5           # Базовые измерения RTT

⚠️ Отказ от ответственности

ТОЛЬКО ДЛЯ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ

Этот инструмент предоставляется для легитимных исследований безопасности и оценки уязвимостей. Пользователи должны:

  • ✅ Получить явное разрешение перед сканированием любых систем
  • ✅ Соблюдать все применимые законы и правила
  • ✅ Следовать практике ответственного раскрытия информации
  • ❌ НЕ использовать в злонамеренных целях или для несанкционированного доступа

Авторы не несут ответственности за неправильное использование или ущерб, причинённый данным программным обеспечением.


🔗 Ссылки

  • CVE-2025-8671: Запись NVD
  • RFC 7540: Спецификация HTTP/2
  • hyper-h2: Библиотека HTTP/2 для Python


⚡ Оставайтесь в безопасности и сканируйте ответственно!

Скачать инструмент