CVE-2025-8671 漏洞 PoC
一款用于检测 HTTP/2 服务器中 MadeYouReset 漏洞(CVE-2025-8671)的专业安全研究工具。该扫描器使用多种检测启发式方法,识别易受流记账操纵攻击影响的服务器。
MadeYouReset 漏洞利用 HTTP/2 流记账机制,通过畸形的协议违规强制服务器发送 RST_STREAM 帧,而后端处理仍在继续。这将造成资源耗尽状况,可能导致:
该扫描器测试三种主要的攻击原语:
git clone https://github.com/mysara2022/CVE-2025-8671-vulnerability-POC-.git
cd CVE-2025-8671-vulnerability-POC
pip3 install -r requirements.txt
或者手动安装:
pip3 install h2
chmod +x cve-2025-8671-scanner.py---
创建一个 domains.txt 文件,每行一个域名:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# 开头的行被视为注释创建一个 domains.txt 文件,每行一个域名:
# Production servers
prod-api.example.com
prod-web.example.com
# Staging servers
staging.example.org
# CDN endpoints
cdn1.example.net
cdn2.example.net
# 开头的行被视为注释测试单个域名:
python3 cve-2025-8671-scanner.py example.com
从文件测试多个域名:
python3 cve-2025-8671-scanner.py domains.txt
python3 cve-2025-8671-scanner.py <domain|file> [options]
Options:
--verbose Show detailed testing output
--runs N Number of test iterations (default: 3)
详细模式扫描单个域名:
python3 cve-2025-8671-scanner.py vulnerable-server.com --verbose
批量扫描并迭代 5 次:
python3 cve-2025-8671-scanner.py domains.txt --runs 5
使用详细输出进行深入分析:
python3 cve-2025-8671-scanner.py target.example.org --verbose --runs 5
http:// 或 https:// 前缀扫描器基于多个指标计算漏洞评分(0-15+):
扫描器分析以下漏洞信号:
======================================================================
Testing: vulnerable-api.example.com
======================================================================
✓ vulnerable-api.example.com - VULNERABLE
Confidence: HIGH (score: 8.0/max: 9)
Indicators: 7.3 avg server RST, 2.0 avg 5xx, no GOAWAY
======================================================================
SCAN SUMMARY
======================================================================
Total tested: 5
Vulnerable: 2
Likely vulnerable: 1
Possibly vulnerable: 0
Not vulnerable: 2
基线测量
攻击阶段
分析阶段
# WINDOW_UPDATE with increment=0 (RFC 7540 violation)
USE_WINDOW_UPDATE_ZERO = True
# WINDOW_UPDATE causing flow control overflow
USE_WINDOW_OVERFLOW = True
# DATA frames on half-closed streams
USE_HALF_CLOSED_DATA = True
关键参数(可在源代码中调整):
PORT = 443 # Target port
TIMEOUT = 6 # Connection timeout
TOTAL_STREAMS = 100 # Max streams to open
SCAN_TIME_LIMIT = 15 # Max scan duration (seconds)
BASELINE_PINGS = 5 # Baseline RTT measurements
仅限安全研究和授权测试使用
本工具仅供合法的安全研究和漏洞评估使用。使用者必须:
作者不对因使用本软件而导致的误用或损害承担任何责任。
⚡ 保持安全,负责任地扫描!
| 评分范围 | 分类 | 置信度 | 需采取的行动 |
|---|
| 6+ | ✅ 易受攻击 | 高 | 建议立即修补 |
| 4-5 | ⚠️ 可能易受攻击 | 中 | 需要进一步调查 |
| 2-3 | ❓ 疑似易受攻击 | 低 | 监控并重新测试 |
| 0-1 | ❌ 不易受攻击 | 不适用 | 无需采取行动 |