作者:abiyeenzo
本项目仅供教育目的使用。对第三方服务器执行 PoC 可能构成非法网络攻击,并可能导致刑事起诉。
请仅在您的测试环境或本地实验室中使用此脚本。
此脚本用于:
lighttpd 服务器是否存在CVE-2025-8671(HTTP/2 DoS)漏洞。lighttpd 的版本。--count)。--continuous),直到按 Ctrl-C 中断。rich 提供彩色控制台,增强可读性。git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
pip install -r requirements.txt
建议使用 Python 3.10+。
python3 main.py -h
python3 main.py <host> -t
python3 main.py <host> -c
--count <数量>:要发送的 HTTP/2 流数量(默认 20)--continuous:连续模式,直到 Ctrl-C示例:
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
请勿对外部服务器运行此脚本。它仅供学习及个人实验室测试使用。作者对任何滥用行为不承担任何责任。
rich>=13.0.0h2>=4.1.0