
استغلال إثبات المفهوم لـ CVE-2024-27316، وهي ثغرة فيضان HTTP/2 CONTINUATION في Apache httpd، مما يوضح استنزاف الموارد عبر طلبات مصممة.
بدء
docker-compose up -d
التحقق من الاتصال
httpd v2.4.58 (معرّض للثغرة)
curl --http2 -i --head http://localhost:3392/
curl --http2 -i --head -k https://localhost:3393/
httpd v2.4.59 (الإصدار المُصحَّح)
curl --http2 -i --head http://localhost:3394/
curl --http2 -i --head -k https://localhost:3395/
فحص حالة الموارد
docker stats cve-2024-27316_v2458 cve-2024-27316_v2459
إيقاف
docker-compose down
npm ci
node poc.js