Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8671 — CVE-2025-8671(lighttpd 上的 HTTP/2 DoS)漏洞的教学性 PoC。仅供本地实验室使用。 | Kitploit
工具/GitHubGitHub/abiyeenzo/cve-2025-8671
漏洞分析漏洞利用Web安全学习与教育实验室与实践
GitHubabiyeenzo/cve-2025-8671

CVE-2025-8671

CVE-2025-8671(lighttpd 上的 HTTP/2 DoS)漏洞的教学性 PoC。仅供本地实验室使用。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8671 - PoC DoS lighttpd HTTP/2

作者:abiyeenzo


⚠️ 警告

本项目仅供教育目的使用。对第三方服务器执行 PoC 可能构成非法网络攻击,并可能导致刑事起诉。

请仅在您的测试环境或本地实验室中使用此脚本。


📌 描述

此脚本用于:

  1. 检查 lighttpd 服务器是否存在CVE-2025-8671(HTTP/2 DoS)漏洞。
  2. 通过以受控方式发送 HTTP/2 流来执行 PoC DoS。

🛠 功能

  • 检查 lighttpd 的版本。
  • 安全的本地 PoC DoS,支持:
    • 可配置的流数量(--count)。
    • 连续模式(--continuous),直到按 Ctrl-C 中断。
  • 使用 rich 提供彩色控制台,增强可读性。

⚙️ 安装

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
  1. 安装依赖:
root@kitploit:~
pip install -r requirements.txt

建议使用 Python 3.10+。


🚀 使用方法

帮助

root@kitploit:~
python3 main.py -h

检查服务器是否存在漏洞

root@kitploit:~
python3 main.py <host> -t

执行 PoC(仅限本地)

root@kitploit:~
python3 main.py <host> -c

PoC 选项

  • --count <数量>:要发送的 HTTP/2 流数量(默认 20)
  • --continuous:连续模式,直到 Ctrl-C

示例:

root@kitploit:~
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous

📝 免责声明

请勿对外部服务器运行此脚本。它仅供学习及个人实验室测试使用。作者对任何滥用行为不承担任何责任。


📦 依赖要求

  • rich>=13.0.0
  • h2>=4.1.0
下载工具