Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb- — استغلال إثبات المفهوم لـ CVE-2026-49975 (HTTP/2 Bomb)، وهي ثغرة رفض خدمة عن بُعد تؤثر على خوادم الويب الرئيسية عبر قنبلة HPACK واستنزاف الذاكرة بأسلوب Slowloris. | Kitploit
أدوات/GitHubGitHub/fevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubfevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-

Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb-

استغلال إثبات المفهوم لـ CVE-2026-49975 (HTTP/2 Bomb)، وهي ثغرة رفض خدمة عن بُعد تؤثر على خوادم الويب الرئيسية عبر قنبلة HPACK واستنزاف الذاكرة بأسلوب Slowloris.

عرض المستودع
625منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-49975 - HTTP/2 Bomb إثبات المفهوم

Critical CVE

الوصف

CVE-2026-49975، المعروفة أيضًا باسم HTTP/2 Bomb، هي ثغرة أمنية لرفض الخدمة (DoS) عن بعد تؤثر على معظم خوادم الويب الرئيسية في تكوين HTTP/2 الافتراضي الخاص بها.

تم اكتشاف الثغرة بواسطة OpenAI Codex من خلال الجمع بين تقنيتين معروفتين منذ عقد من الزمن:

  • HPACK Bomb: بايت واحد في الشبكة يتحول إلى تخصيص كامل للرأس في الخادم
  • Slowloris-style hold: نافذة تحكم تدفق بحجم صفر بايت تمنع تحرير الذاكرة

الخوادم المتأثرة

الخادمالإصدارات المتأثرةالحالة
nginx< 1.29.8✅ تم التصحيح
Apache httpd< mod_http2 v2.0.41✅ تم التصحيح
Microsoft IISالإصدارات الحديثة❌ بدون تصحيح
Envoyالإصدارات الحديثة❌ بدون تصحيح
Cloudflare Pingoraالإصدارات الحديثة❌ بدون تصحيح

التضخيم حسب الخادم

الخادمعامل التضخيمالتأثير
Envoy 1.37.2~5,700:132 جيجابايت في ~10 ثوانٍ
Apache httpd 2.4.67~4,000:132 جيجابايت في ~18 ثانية
nginx 1.29.7~70:132 جيجابايت في ~45 ثانية
IIS (2025)~68:164 جيجابايت في ~45 ثانية

متطلبات المهاجم

  • جهاز كمبيوتر منزلي باتصال 100 ميجابت/ثانية
  • القدرة على جعل الخادم الضعيف غير قابل للوصول في ثوانٍ
  • معرفة أن أكثر من 880,000 موقع ويب معرضة للخطر

إثبات المفهوم

التثبيت

root@kitploit:~
git clone https://github.com/tenable-cve/CVE-2026-49975.git
cd CVE-2026-49975
pip install -r requirements.txt
تنزيل الأداة