Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-49975 — CVE-2026-49975 | Kitploit
أدوات/GitHubGitHub/liaoziqi-gzfls/cve-2026-49975
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubliaoziqi-gzfls/cve-2026-49975

CVE-2026-49975

CVE-2026-49975

عرض المستودع
22منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-49975 HTTP/2 Bomb PoC

أداة إعادة إنتاج ثغرة رفض الخدمة عن بُعد لـ HTTP/2

نظرة عامة على الثغرة

CVE-2026-49975 هي ثغرة رفض خدمة تؤثر على خوادم الويب الرئيسية في HTTP/2. تم اكتشاف الثغرة بواسطة شركة الأمن Calif (باستخدام OpenAI Codex) في أوائل يونيو 2026.

آلية الهجوم

  1. قنبلة HPACK المضغوطة: يتم إدخال رأس صغير جدًا (مثل "x: a") في جدول HPACK الديناميكي للخادم، ثم إرسال آلاف من المراجع المفهرسة بطول 1 بايت. كل مرجع يجبر الخادم على تخصيص قدر كبير من الذاكرة المحاسبية، بينما يستهلك العميل عرض نطاق ترددي ضئيل للغاية. يمكن أن تصل نسبة تضخيم الذاكرة إلى ~5700:1 (Envoy) و ~4000:1 (Apache httpd).

  2. إبقاء التحكم في التدفق باستخدام Slowloris: من خلال نافذة تحكم في التدفق بحجم صفر يمنع الخادم من إرسال الردود، وإرسال إطارات WINDOW_UPDATE بشكل متقطع للحفاظ على بقاء الاتصال نشطًا، مما يؤدي إلى "تثبيت" تخصيص الذاكرة.

  3. تجاوز بتقسيم الكوكيز: تقسيم الكوكيز الكبيرة إلى أجزاء صغيرة كثيرة لتجاوز حد عدد الرؤوس في الخادم.

النطاق المتأثر

تنزيل الأداة
البرنامجالإصدارات المتأثرةالإصدارات المُصححة
Apache httpd (mod_http2)< 2.0.412.0.41+
nginx< 1.29.81.29.8+
OpenRestyيعتمد على nginx < 1.29.81.29.8+
Envoy (CVE-2026-47774)≤ 1.37.21.35.11, 1.36.7, 1.37.3, 1.38.1+
Microsoft IISWindows Server 2025لا يوجد تصحيح
Cloudflare Pingoraالإعدادات الافتراضيةلا يوجد تصحيح

تقييم CVSS

  • CVSS 3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • بعض البائعين يصنفونها أعلى (مثل 9.8) بسبب سهولة الاستغلال القصوى

وصف الأداة

هذه الأداة مخصصة للبحث الأمني والاختبار المصرح به، وتوضح آلية هجوم ثغرة CVE-2026-49975.

تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

طريقة الاستخدام

root@kitploit:~
# هجوم أساسي
python http2_bomb.py example.com

# ضد خادم اختبار HTTP/2 محلي (بدون TLS)
python http2_bomb.py localhost -p 8080 --no-tls

# هجوم عالي الكثافة (50 stream، 50000 مرجع لكل stream)
python http2_bomb.py example.com -s 50 -n 50000

# تفعيل تجاوز تقسيم الكوكيز
python http2_bomb.py example.com --cookie-fragments 1000

# وضع سريع (الإرسال دون الحفاظ على الاتصال)
python http2_bomb.py example.com --no-hold

شرح الوسائط

الوسيطالشرحالقيمة الافتراضية
targetعنوان المضيف الهدفمطلوب
-p, --portمنفذ الهدف443
--no-tlsتعطيل TLSfalse
-s, --streamsعدد الـ Streams المتزامنة10
-n, --headers-per-streamعدد مراجع الرأس لكل Stream10000
--cookie-fragmentsعدد أجزاء تقسيم الكوكيز0
--stream-delayتأخير الإرسال بين الـ Streams (بالثواني)0.01
--window-update-intervalفترة إرسال WINDOW_UPDATE5.0s
--no-holdعدم الحفاظ على الاتصال بعد الإرسالfalse
--timeoutمهلة الـ Socket30

الاختبار المحلي

استخدم test_server.py لبدء خادم HTTP/2 بسيط للتحقق المحلي:

root@kitploit:~
# إنشاء شهادة موقعة ذاتيًا
openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 365 -nodes

# تشغيل خادم الاختبار
python test_server.py --port 8443

# تشغيل الهجوم
python http2_bomb.py localhost -p 8443

توصيات الدفاع

  1. تخفيف فوري: إذا تعذر التصحيح فورًا، يمكن تعطيل HTTP/2 مؤقتًا

    • Apache: Protocols http/1.1
    • nginx: http2 off;
  2. ترقية التصحيحات:

    • Apache httpd: ترقية mod_http2 إلى 2.0.41+
    • nginx: ترقية إلى 1.29.8+
    • Envoy: ترقية إلى الإصدار المُصحح المناسب
  3. تقوية التكوين:

    • تعيين حد max_headers (nginx 1.29.8+ الافتراضي 1000)
    • حساب عدد رؤوس الكوكيز المقسمة بشكل صحيح
    • الحد من الحد الأقصى لعدد الرؤوس لكل اتصال
  4. مراقبة والتنبيه:

    • مراقبة الارتفاع المفاجئ في استخدام الذاكرة
    • مراقبة أحداث OOM
    • مراقبة أعداد الاتصالات غير الطبيعية

إخلاء مسؤولية

⚠️ هذه الأداة مخصصة للبحث الأمني واختبار الاختراق المصرح به فقط.

استخدام هذه الأداة ضد أنظمة الآخرين دون إذن يعتبر غير قانوني. يجب على المستخدم الالتزام بالقوانين المحلية واختبار الأهداف المصرح بها فقط.


روابط مرجعية

  • CVE-2026-49975 - OpenCVE
  • الإفصاح الأصلي - Calif
  • استشارة Red Hat RHSB-2026-007
  • مدونة حماية HAProxy
  • مصدر PoC - califio/publications

الترخيص

MIT License - لأغراض البحث الأمني والتعليم.