Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup — يحاكي CVE-2026-22019، وهو خلل في عزل تدفقات نفق CONNECT لـ HTTP/2 في libcurl، يُظهر حقن البيانات عبر التدفقات وتهريب الاستجابات في أنفاق الوكيل. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup

CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup

يحاكي CVE-2026-22019، وهو خلل في عزل تدفقات نفق CONNECT لـ HTTP/2 في libcurl، يُظهر حقن البيانات عبر التدفقات وتهريب الاستجابات في أنفاق الوكيل.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 15 أياملم تتم المراجعة بعد

CVE-2026-22019 – خلط نفق CONNECT عبر HTTP/2 في libcurl

كود البرنامج (محاكاة بلغة C)

root@kitploit:~
// curl_http2_tunnel_mixup.c - Simulated libcurl handling CONNECT over HTTP/2
#include <stdio.h>
void handle_http2_stream(int stream_id) {
    // Vulnerability: after CONNECT, the proxy mixes streams with the tunneled data
    if (stream_id == 0) {
        printf("CONNECT to target\n");
    } else {
        // Data from another stream may leak into the tunnel
        printf("Stream %d data crosses tunnel boundary\n", stream_id);
    }
}
int main() {
    handle_http2_stream(0);
    handle_http2_stream(1);  // should be isolated
    return 0;
}

CVE-2026-22019 – خلط تدفقات نفق CONNECT عبر HTTP/2 في libcurl

Severity: High

نظرة عامة

توجد ثغرة أمنية في تنفيذ libcurl لوظيفة CONNECT الخاصة بوكيل HTTP/2، وهي عدم عزل التدفقات بشكل صحيح بعد إنشاء النفق. يمكن لمهاجم يتحكم في أحد تدفقات HTTP/2 أن يحقن بيانات في نفق منفصل، مما يؤدي إلى تهريب الاستجابات أو اعتراض بيانات الاعتماد.

تفاصيل الثغرة الأمنية

  • النوع: فشل عزل التدفقات
  • الأثر: حقن البيانات، هجوم الرجل في المنتصف.
  • السبب الجذري: بعد اكتمال طلب CONNECT، يقوم الوكيل بفصل التدفقات بشكل غير صحيح، مما يسمح بتلوث البيانات عبر التدفقات.

عرض الاستغلال

قم بترجمة الكود وتشغيل المحاكاة:

root@kitploit:~
gcc -o curl_http2_tunnel curl_http2_tunnel_mixup.c
./curl_http2_tunnel

يُظهر الإخراج تدفقًا يعبر حدود النفق.

تنزيل الأداة