目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-8671 PoC — SUSE Linux多款产品 安全漏洞

来源
关联漏洞
标题: SUSE Linux多款产品 安全漏洞 (CVE-2025-8671)
Description:SUSE Linux Enterprise Desktop是德国SUSE公司的一个企业服务器版Linux桌面操作系统。 SUSE Linux多款产品存在安全漏洞,该漏洞源于HTTP/2实现中流重置导致服务器资源消耗过度,可能导致拒绝服务攻击。以下产品受到影响:Enterprise Module for Development Tools、Enterprise High Performance Computing、Enterprise Desktop等。
Description
PoC éducatif pour la vulnérabilité CVE-2025-8671 (DoS HTTP/2 sur lighttpd). À utiliser uniquement en laboratoire local.
介绍
# CVE-2025-8671 - PoC DoS lighttpd HTTP/2

Auteur : [@abiyeenzo](https://github.com/abiyeenzo)

---

## ⚠️ Avertissement

Ce projet est fourni **à des fins éducatives uniquement**. L’exécution du PoC contre des serveurs tiers peut constituer une **attaque informatique illégale** et entraîner des poursuites pénales.  

**N’utilisez ce script que sur vos environnements de test ou laboratoires locaux.**

---

## 📌 Description

Ce script permet de :

1. Vérifier si un serveur `lighttpd` est vulnérable à la faille **CVE-2025-8671** (HTTP/2 DoS).
2. Exécuter un **PoC DoS** en envoyant des flux HTTP/2 de manière contrôlée.

---

## 🛠 Fonctionnalités

- Vérification de la version de `lighttpd`.
- PoC DoS local sécurisé, avec :
  - Nombre de flux configurable (`--count`).
  - Mode continu (`--continuous`) jusqu’à interruption par Ctrl-C.
- Console colorée avec `rich` pour plus de lisibilité.

---

## ⚙️ Installation

1. Cloner le dépôt :

```bash
git clone https://github.com/abiyeenzo/CVE-2025-8671.git
cd CVE-2025-8671
````

2. Installer les dépendances :

```bash
pip install -r requirements.txt
```

> Python 3.10+ recommandé.

---

## 🚀 Utilisation

### Aide

```bash
python3 main.py -h
```

### Vérifier si le serveur est vulnérable

```bash
python3 main.py <host> -t
```

### Exécuter le PoC (local uniquement)

```bash
python3 main.py <host> -c
```

#### Options PoC

* `--count <nombre>` : Nombre de flux HTTP/2 à envoyer (défaut 20)
* `--continuous` : Mode continu jusqu’à Ctrl-C

Exemple :

```bash
python3 main.py 127.0.0.1 -c --count 50
python3 main.py 127.0.0.1 -c --continuous
```

---

## 📝 Disclaimer

**Ne lancez pas ce script contre des serveurs externes**. Il est fourni uniquement pour **apprentissage et test en laboratoire personnel**. L’auteur décline toute responsabilité en cas d’utilisation abusive.

---

## 📦 Requirements

* `rich>=13.0.0`
* `h2>=4.1.0`


文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →