
POC уязвимости CVE-2025-8671
CVE-2025-8671 уязвимость POC
Профессиональный инструмент для исследования безопасности, предназначенный для обнаружения уязвимости MadeYouReset (CVE-2025-8671) в HTTP/2 серверах. Этот сканер использует множество эвристик обнаружения для выявления серверов, уязвимых для атак манипуляции учётом потоков.
Уязвимость MadeYouReset эксплуатирует учёт потоков HTTP/2, заставляя серверы отправлять кадры RST_STREAM через некорректные нарушения протокола, в то время как обработка на серверной стороне продолжается. Это создаёт состояние истощения ресурсов, которое может привести к:
Сканер тестирует три основных примитива атаки:
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
Или установите вручную:
pip3 install h2
chmod +x cve-2025-8671-scanner.py---
Создайте файл domains.txt с одним доменом на строку:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
#, считаются комментариямиСоздайте файл domains.txt с одним доменом на строку:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
#, считаются комментариямиТестирование одного домена:
python3 cve-2025-8671-scanner.py example.com
Тестирование нескольких доменов из файла:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <domain|file> [options]
Параметры:
--verbose Показать подробный вывод тестирования
--runs N Количество итераций тестирования (по умолчанию: 3)
Подробное сканирование одного домена:
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
Пакетное сканирование с 5 итерациями:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
Детальный анализ с подробным выводом:
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http:// или https:// не требуетсяСканер вычисляет оценку уязвимости (0-15+) на основе нескольких индикаторов:
| Диапазон оценки | Классификация | Уверенность | Требуемые действия |
|---|---|---|---|
| 6+ | ✅ УЯЗВИМ | ВЫСОКАЯ | Немедленное исправление рекомендуется |
| 4-5 | ⚠️ ВЕРОЯТНО УЯЗВИМ | СРЕДНЯЯ | Требуется дальнейшее расследование |
| 2-3 | ❓ ВОЗМОЖНО УЯЗВИМ | НИЗКАЯ | Отслеживать и повторить тест |
| 0-1 | ❌ НЕ УЯЗВИМ | Н/Д | Действий не требуется |
Сканер анализирует следующие сигналы уязвимости:
======================================================================
Testing: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERABLE
Confidence: HIGH (score: 8.0/max: 9)
Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
======================================================================
SCAN SUMMARY
======================================================================
Total tested: 5
Vulnerable: 2
Likely vulnerable: 1
Possibly vulnerable: 0
Not vulnerable: 2
Измерение базового уровня
Фаза атаки
Фаза анализа
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True
# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True
Ключевые параметры (настраиваются в исходном коде):
PORT = 443 # Целевой порт
TIMEOUT = 6 # Тайм-аут подключения
TOTAL_STREAMS = 100 # Максимальное количество открываемых потоков
SCAN_TIME_LIMIT = 15 # Максимальная продолжительность сканирования (секунды)
BASELINE_PINGS = 5 # Базовые измерения RTT
ТОЛЬКО ДЛЯ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ
Этот инструмент предоставляется для легитимных исследований безопасности и оценки уязвимостей. Пользователи должны:
Авторы не несут ответственности за неправильное использование или ущерб, причинённый данным программным обеспечением.
⚡ Оставайтесь в безопасности и сканируйте ответственно!