Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-49975 — HTTP/2 Bomb | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2026-49975
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائياختبار الاختراق
GitHubeqstlab/cve-2026-49975

CVE-2026-49975

HTTP/2 Bomb

عرض المستودع
143منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-49975 قنبلة HTTP/2

★ CVE-2026-49975 قنبلة HTTP/2 إثبات المفهوم ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


نظرة عامة

CVE-2026-49975 هي ثغرة رفض الخدمة (DoS) في خادم Apache HTTP. تظهر الثغرة في مسار معالجة طلبات HTTP/2، حيث يمكن دمج عدة حقول ترويسة cookie دون احتسابها بشكل صحيح ضمن LimitRequestFields. من خلال إرسال طلب HTTP/2 صغير مُرمّز بـ HPACK يتوسع إلى العديد من حقول ترويسة cookie، يمكن للمهاجم إجبار الخادم على تكرار تخصيص الذاكرة أثناء دمج ترويسات Cookie. يمكن للمهاجم بعد ذلك استخدام التحكم في تدفق HTTP/2 لتأخير إرسال الاستجابة، مع إبقاء التدفقات المتأثرة مفتوحة ومنع تحرير الذاكرة المخصصة.


الإصدارات المتأثرة

الفئةالإصدار
متأثرخادم Apache HTTP 2.4.17 ≤ الإصدار ≤ 2.4.67
مصححخادم Apache HTTP 2.4.68 أو أحدث

التأثير

  • رفض الخدمة عن بُعد (DoS)
  • استهلاك مفرط للذاكرة
  • تأخير أو فشل معالجة طلبات المستخدم العادية

البيئة

قم ببناء وتشغيل بيئة خادم Apache HTTP المتأثرة.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

إثبات المفهوم

بعد تشغيل البيئة المتأثرة، اتبع الخطوات التالية لإعادة إنتاج الهجوم.

الخطوة 1: مراقبة استخدام ذاكرة الخادم

root@kitploit:~
docker stats cve-2026-49975

مثال على المخرجات:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

الخطوة 2: تشغيل إثبات المفهوم لقنبلة HTTP/2

أرسل التعبير التالي إلى math.evaluate (على سبيل المثال، عبر حقل الإدخال الحسابي في التطبيق).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

الخطوة 3: تأكيد النتيجة

تحقق من أن استخدام ذاكرة حاوية Apache يزداد ويظل مرتفعًا طالما كانت تدفقات الهجوم مفتوحة.

التخفيف

  • قم بترقية خادم Apache HTTP إلى الإصدار 2.4.68 أو أحدث
  • فكر في تعطيل HTTP/2 مؤقتًا إذا كانت الخدمة لا تتطلبه

التحليل

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
تنزيل الأداة