Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53020-PoC — PoC لـ CVE-2025-53020 - قصف HPACK ضد Apache HTTPD | Kitploit
أدوات/GitHubGitHub/galbarnahum/cve-2025-53020-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

PoC لـ CVE-2025-53020 - قصف HPACK ضد Apache HTTPD

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-53020 - إثبات مفهوم استنزاف الذاكرة في Apache httpd HTTP/2

إثبات مفهوم يوضح CVE-2025-53020، وهي ثغرة استنزاف ذاكرة في تنفيذ Apache httpd لبروتوكول HTTP/2 اكتشفتها في منتصف عام 2025.

📖 شرح متعمق: galbarnahum.com/posts/apache-httpd-cve-2025-53020

نظرة عامة على الثغرة

Apache httpd عرضة لهجوم حجب الخدمة عبر معالجة ترويسات HTTP/2. توجد الثغرة بسبب الازدواج غير الضروري في الذاكرة عند معالجة أسماء الترويسات المكررة في طلبات HTTP/2.

آلية الهجوم

  1. استغلال HPACK: يستغل الهجوم ضغط الترويسات HPACK في HTTP/2 عن طريق إرسال طلب أولي أولاً لملء الجدول الديناميكي الخاص بـ HPACK على الخادم باسم ترويسة طويل
  2. تضخيم الذاكرة: تشير الطلبات اللاحقة إلى اسم الترويسة هذا عدة مرات، لكن الخادم يخصص ذاكرة جديدة لكل ظهور بدلاً من إعادة استخدام الإدخال الموجود
  3. استنزاف الموارد: من خلال إرسال دفعات من الطلبات تتضمن آلاف تكرارات الترويسات، يمكن للمهاجم استنزاف ذاكرة الخادم بسرعة

التأثير

  • حجب الخدمة (DoS)
  • استنزاف ذاكرة الخادم
  • احتمالية عدم توفر الخدمة

المتطلبات

  • Python 3.7+
  • h2 - مكتبة بروتوكول HTTP/2
  • tqdm - شريط تقدم لتصور الهجوم

التثبيت

root@kitploit:~
pip install h2 tqdm

الاستخدام

الاستخدام الأساسي

root@kitploit:~
python poc.py --url https://target.example.com/

وسائط سطر الأوامر

الوسيطالافتراضيالوصف
--urlمطلوبعنوان الهدف (على سبيل المثال: https://example.com/path)
--header-name-length4064طول اسم الترويسة (الحد الأقصى: 4064)
--header-reps2063عدد تكرارات الترويسة لكل طلب (الحد الأقصى الموصى به: 2063)
--requests-per-batch1عدد الطلبات في كل دفعة
--batches100عدد الدفعات المراد إرسالها
--delay0التأخير بين الدفعات بالثواني
--num-headers-to-repeat1عدد أسماء الترويسات المختلفة التي سيتم إنشاؤها (يستخدم الأحرف a و b و c، إلخ.)

أمثلة

هجوم قياسي ضد هدف HTTPS:

root@kitploit:~
python poc.py --url https://target.com/api/endpoint

هجوم بإعدادات ترويسة مخصصة:

root@kitploit:~
python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200

هجوم بأسماء ترويسات متعددة ومميزة:

root@kitploit:~
python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000

هجوم أبطأ مع تأخير بين الدفعات:

root@kitploit:~
python poc.py --url https://target.com --delay 0.5 --batches 500

التفاصيل التقنية

تصحيح مشفر HPACK

يتضمن إثبات المفهوم تصحيحًا لمشفر HPACK في مكتبة h2 للتعامل بشكل صحيح مع قيم الترويسات الفارغة. يصلح هذا خطأً حيث كان المشفر يفهرس الترويسات ذات قيم السلاسل الفارغة بشكل غير صحيح (معاملة "" كقيمة falsy بدلاً من التحقق من None).

القيود

  • طول اسم الترويسة: الحد الأقصى 4064 بايت (محدود بقيود إطارات HTTP/2)
  • تكرارات الترويسة: الحد الأقصى الموصى به 2063 لكل طلب
  • أسماء ترويسات متعددة: عند استخدام --num-headers-to-repeat > 1، يجب أن يكون طول اسم الترويسة أقل من 4000

الإصدارات المتأثرة

إصدارات Apache httpd المعرضة لثغرة CVE-2025-53020. راجع النشرات الأمنية الرسمية من Apache للحصول على معلومات الإصدارات المحددة والتصحيحات.

إخلاء المسؤولية

⚠️ هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

  • استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
  • اتبع دائمًا ممارسات الإفصاح المسؤول

الترخيص

هذا المشروع لأغراض البحث الأمني. استخدمه بمسؤولية وأخلاقية.

تنزيل الأداة