Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Envoy-CPU-Exhaustion-Vulnerability-PoC — CVE-2024-30255 يحتوي هذا المستودع على برنامج نصي بلغة بايثون لإثبات المفهوم (PoC) يوضح ثغرة استنزاف وحدة المعالجة المركزية (CPU) في Envoy الناتجة عن فيضان من إطارات CONTINUATION. | Kitploit
أدوات/GitHubGitHub/blackmagic2023/envoy-cpu-exhaustion-vulnerability-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubblackmagic2023/envoy-cpu-exhaustion-vulnerability-poc

Envoy-CPU-Exhaustion-Vulnerability-PoC

CVE-2024-30255 يحتوي هذا المستودع على برنامج نصي بلغة بايثون لإثبات المفهوم (PoC) يوضح ثغرة استنزاف وحدة المعالجة المركزية (CPU) في Envoy الناتجة عن فيضان من إطارات CONTINUATION.

عرض المستودع
31منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات استنزاف وحدة المعالجة المركزية في Envoy

يحتوي هذا المستودع على سكريبت إثبات المفهوم (PoC) بلغة بايثون لعرض ثغرة استنزاف وحدة المعالجة المركزية (CPU) في Envoy الناتجة عن فيضان من إطارات CONTINUATION. المؤلف: blackmagic 2024

الوصف

Envoy هو وكيل خدمات وحافة مفتوح المصدر مصمم خصيصًا للتطبيقات السحابية الحديثة. ومع ذلك، فإن الإصدارات الأقدم من 1.29.3 و 1.28.2 و 1.27.4 و 1.26.8 معرضة لاستنزاف وحدة المعالجة المركزية بسبب فيضان من إطارات CONTINUATION. يسمح مُرمّز HTTP/2 في Envoy للعميل بإرسال عدد غير محدود من إطارات CONTINUATION حتى بعد تجاوز حدود خريطة الرؤوس في Envoy. يرسل سكريبت إثبات المفهوم هذا عددًا كبيرًا من إطارات CONTINUATION مع حمولة لمحاكاة الثغرة واستنزاف موارد وحدة المعالجة المركزية لخادم Envoy المستهدف.

الاستخدام

  • استنساخ المستودع:
root@kitploit:~
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
  • الانتقال إلى دليل المستودع:
root@kitploit:~
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
  • عدّل السكريبت حسب الحاجة، بما في ذلك المتغيرات TARGET_HOST و TARGET_PORT و NUM_CONTINUATION_FRAMES و CONTINUATION_PAYLOAD وفقًا لبيئة الاختبار الخاصة بك.

  • شغّل سكريبت بايثون:

root@kitploit:~
python3 envoyPOC.py

إخلاء المسؤولية

تم توفير سكريبت إثبات المفهوم هذا لأغراض تعليمية وبحثية فقط. لا تستخدم هذا السكريبت في أي أنشطة غير قانونية. قد يكون تشغيل هذا السكريبت ضد خادم Envoy في بيئة إنتاج دون إذن أمرًا غير قانوني وغير أخلاقي. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة