Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8671-vulnerability-POC- — CVE-2025-8671 漏洞 POC | Kitploit
工具/GitHubGitHub/mysara2022/cve-2025-8671-vulnerability-poc-
漏洞扫描器漏洞利用Web安全网络安全渗透测试
GitHubmysara2022/cve-2025-8671-vulnerability-poc-

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 漏洞 POC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
16个月前尚未审核
分享

CVE-2025-8671-vulnerability-POC-

CVE-2025-8671 漏洞 PoC

CVE-2025-8671 漏洞扫描器

一款用于检测 HTTP/2 服务器中 MadeYouReset 漏洞(CVE-2025-8671)的专业安全研究工具。该扫描器使用多种检测启发式方法,识别易受流记账操纵攻击影响的服务器。

Python Version License Maintenance


🔍 关于 CVE-2025-8671

MadeYouReset 漏洞利用 HTTP/2 流记账机制,通过畸形的协议违规强制服务器发送 RST_STREAM 帧,而后端处理仍在继续。这将造成资源耗尽状况,可能导致:

  • 拒绝服务(DoS) - 服务器资源耗尽
  • 后端过载 - 流重置后处理仍继续
  • 服务降级 - 延迟增加和 5xx 错误

攻击机制

该扫描器测试三种主要的攻击原语:

  1. WINDOW_UPDATE 且 increment=0 - 违反 RFC 7540 协议规范
  2. WINDOW_UPDATE 溢出 - 流控窗口溢出
  3. 在半关闭流上发送 DATA - 在 END_STREAM 之后发送数据

✨ 功能特性

  • ✅ 多指标检测 - 分析 7 种以上漏洞信号
  • ✅ 低误报率 - 带置信度级别的评分系统
  • ✅ 批量扫描 - 从文件测试多个域名
  • ✅ 迭代测试 - 多次测试运行以提高准确性
  • ✅ 详细报告 - 详细模式支持实时分析
  • ✅ 彩色输出 - 易于阅读的终端结果

📋 环境要求

  • Python 3.7+
  • h2 库(hyper-h2)

🚀 安装

1. 克隆仓库

root@kitploit:~
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC

2. 安装依赖

root@kitploit:~
pip3 install -r requirements.txt

或者手动安装:

root@kitploit:~
pip3 install h2

3. 使扫描器可执行

root@kitploit:~
chmod +x cve-2025-8671-scanner.py---

📝 域名列表格式

创建一个 domains.txt 文件,每行一个域名:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • 以 # 开头的行被视为注释
  • 空行将被忽略---

📝 域名列表格式

创建一个 domains.txt 文件,每行一个域名:

root@kitploit:~
# Production servers
prod-api.example.com
prod-web.example.com

# Staging servers
staging.example.org

# CDN endpoints
cdn1.example.net
cdn2.example.net
  • 以 # 开头的行被视为注释
  • 空行将被忽略---

💻 使用方法

基本用法

测试单个域名:

root@kitploit:~
python3 cve-2025-8671-scanner.py example.com

从文件测试多个域名:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt

高级选项

root@kitploit:~
python3 cve-2025-8671-scanner.py <domain|file> [options]

Options:
  --verbose    Show detailed testing output
  --runs N     Number of test iterations (default: 3)

示例

详细模式扫描单个域名:

root@kitploit:~
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose

批量扫描并迭代 5 次:

root@kitploit:~
python3 cve-2025-8671-scanner.py domains.txt --runs 5

使用详细输出进行深入分析:

root@kitploit:~
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
  • 无需 http:// 或 https:// 前缀

📊 输出解读

漏洞评分

扫描器基于多个指标计算漏洞评分(0-15+):

检测指标

扫描器分析以下漏洞信号:

  1. 服务器 RST_STREAM 计数 - 服务器发送流重置(关键指标)
  2. HTTP 5xx 错误 - 后端过载症状
  3. 延迟增加 - 攻击期间的性能下降
  4. 未收到 GOAWAY - 服务器未检测到滥用
  5. 持续影响 - 多次测量中持续的性能下降
  6. 后端不一致 - RST 之后处理仍继续
  7. 控制帧容忍度 - 服务器接受畸形帧

示例输出

root@kitploit:~
======================================================================
Testing: vulnerable-api.example.com
======================================================================

✓ vulnerable-api.example.com - VULNERABLE
  Confidence: HIGH (score: 8.0/max: 9)
  Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY

======================================================================
SCAN SUMMARY
======================================================================

  Total tested: 5
  Vulnerable: 2
  Likely vulnerable: 1
  Possibly vulnerable: 0
  Not vulnerable: 2

🔧 技术细节

检测方法

  1. 基线测量

    • 通过 PING 帧建立服务器正常 RTT
    • 测量 5 个基线样本以确保统计有效性
  2. 攻击阶段

    • 打开最多 100 个 HTTP/2 流
    • 发送畸形帧以触发协议违规
    • 实时监控服务器响应
  3. 分析阶段

    • 聚合多次测试运行的指标
    • 根据 7+ 个指标计算漏洞评分
    • 提供基于置信度的分类

攻击原语

root@kitploit:~
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True

# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True

# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True

配置

关键参数(可在源代码中调整):

root@kitploit:~
PORT = 443                   # Target port
TIMEOUT = 6                  # Connection timeout
TOTAL_STREAMS = 100          # Max streams to open
SCAN_TIME_LIMIT = 15         # Max scan duration (seconds)
BASELINE_PINGS = 5           # Baseline RTT measurements

⚠️ 免责声明

仅限安全研究和授权测试使用

本工具仅供合法的安全研究和漏洞评估使用。使用者必须:

  • ✅ 在扫描任何系统前获得明确授权
  • ✅ 遵守所有适用的法律法规
  • ✅ 遵循负责任的披露实践
  • ❌ 不得用于恶意目的或未经授权的访问

作者不对因使用本软件而导致的误用或损害承担任何责任。


🔗 参考资料

  • CVE-2025-8671:NVD 条目
  • RFC 7540:HTTP/2 规范
  • hyper-h2:Python HTTP/2 库


⚡ 保持安全,负责任地扫描!

下载工具
评分范围分类置信度需采取的行动
6+✅ 易受攻击高建议立即修补
4-5⚠️ 可能易受攻击中需要进一步调查
2-3❓ 疑似易受攻击低监控并重新测试
0-1❌ 不易受攻击不适用无需采取行动