Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-49975 — إعادة إنتاج ثغرة CVE-2026-49975 | Kitploit
أدوات/GitHubGitHub/lsg-polarbear/cve-2026-49975
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHublsg-polarbear/cve-2026-49975

CVE-2026-49975

إعادة إنتاج ثغرة CVE-2026-49975

عرض المستودع
55منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-49975 أداة إعادة إنتاج قنبلة HTTP/2

المؤلف: polar bear
الإصدار: 2.1
الثغرة المعنية: CVE-2026-49975 (قنبلة ذاكرة بروتوكول HTTP/2)

📖 مبدأ الثغرة

CVE-2026-49975 هي ثغرة استنزاف الذاكرة في تنفيذ بروتوكول HTTP/2، وتتضمن سلسلة الهجوم خطوتين رئيسيتين:

  1. قنبلة ضغط HPACK: إرسال نفس الرؤوس (مثل x-bomb: test) بشكل متكرر في تيار HTTP/2 واحد، مما يجبر الخادم على تخصيص بنية ذاكرة كاملة لكل مرجع، ويحقق تضخيم ذاكرة بنسبة 4000:1 أو أكثر.
  2. توقف النافذة: ضبط نافذة التحكم في التدفق الأولية على 0، مما يمنع الخادم من إرسال الاستجابات، وبالتالي يتم قفل الذاكرة المخصصة بشكل دائم دون إطلاقها.

بدمج الاثنين، يمكن للمهاجم إرسال حوالي 16 كيلو بايت فقط من البيانات لجعل الخادم يستهلك أكثر من 1 ميغا بايت من الذاكرة، ويمكن استنزاف 32 غيغا بايت من الذاكرة في غضون عشرات الثواني، مما يؤدي في النهاية إلى تعطل الخدمة.

🛠️ وظائف الأداة

  • ✅ الكشف التلقائي عن دعم HTTP/2: تحديد ما إذا كان الهدف يدعم h2/h2c عبر مفاوضة ALPN (HTTPS) أو مقدمة الاتصال (نص عادي)، ولا تهاجم إذا كان غير مدعوم.
  • ✅ الكشف والهجوم بنقرة واحدة: إكمال العملية الكاملة تلقائياً "كشف → قفل الذاكرة → إغراق DoS".
  • ✅ وضع الهجوم الإجباري: تخطي الكشف وإرسال الحمولة الهجومية مباشرة (مناسب للحالات التي يُعرف فيها أن الهدف يدعم HTTP/2).
  • ✅ دعم بروكسي متعدد البروتوكولات: دعم بروكسي HTTP وHTTPS وSOCKS4 وSOCKS5، مع إمكانية تكوين العنوان والمنفذ.
  • ✅ قوة هجوم قابلة للتعديل: يمكن ضبط "عدد التكرارات لكل طلب" (افتراضي 5) و"عدد تيارات الهجوم" (0 يعني هجوم مستمر بلا حدود).
  • ✅ واجهة رسومية: سجل زمني فوري، تشغيل بسيط وبديهي.

🚀 طريقة الاستخدام (تشغيل الملف الثنائي مباشرة)

1. تشغيل البرنامج

  • انقر نقراً مزدوجاً على CVE-2026-49975_Exploit_v2.1.exe (ويندوز)
    أو
    نفذ في سطر الأوامر: CVE-2026-49975_Exploit_v2.1.exe

2. ملء معلومات الهدف

  • المضيف الهدف: IP أو اسم نطاق (مثل 192.168.1.100 أو example.com)
  • المنفذ: عادةً 443 لـ HTTPS، و 80 لنص عادي HTTP/2
  • HTTPS: حدد المربع إذا كان الهدف يستخدم TLS (أي h2)، وإلا فاتركه لنص عادي h2c

3. (اختياري) تكوين البروكسي

  • حدد مربع "تمكين البروكسي"
  • اختر نوع البروكسي (http/https/socks4/socks5)
  • املأ عنوان البروكسي والمنفذ

4. ضبط معلمات الهجوم

  • عدد التكرارات لكل طلب: يُوصى بترك القيمة الافتراضية 5
  • عدد تيارات الهجوم: 0 يعني هجوم مستمر بلا حدود؛ رقم موجب يعني إرسال عدد محدد ثم التوقف تلقائياً (مثل 1000)

5. تنفيذ الهجوم

  • مُوصى به: انقر على "كشف وهجوم" → كشف HTTP/2 تلقائياً → إذا كان مدعوماً يبدأ الهجوم
  • هجوم إجباري: انقر على "هجوم إجباري" (يتجاوز الكشف، مناسب للحالات التي تم تأكيد دعم الهدف لـ HTTP/2)

6. إيقاف الهجوم

  • انقر على زر "إيقاف الهجوم" في أي وقت لإنهائه

7. التحقق من تأثير الهجوم

  • ارتفاع استخدام ذاكرة الخادم الهدف بشكل حاد (يمكن مراقبته باستخدام htop أو free -h أو docker stats)
  • عدم استجابة خدمة الويب أو تعطلها في النهاية، ظهور أخطاء مثل Connection reset by peer في سجل الأداة

⚠️ اتفاقية إخلاء المسؤولية

  • هذه الأداة مخصصة فقط لاختبار الأمان المصرح به. لا يجوز تشغيلها على أي نظام إنتاج أو غير مصرح به دون إذن كتابي من مالك النظام الهدف.
  • المستخدم يتحمل وحده جميع العواقب المباشرة أو غير المباشرة (بما في ذلك على سبيل المثال لا الحصر، انقطاع الخدمة، فقدان البيانات، المسؤولية القانونية) الناتجة عن استخدام هذه الأداة.
  • المؤلف (polar bear) والموزعون لا يتحملون أي مسؤولية. تشغيل هذه الأداة يعني أنك قد قرأت ووافقت على هذه الاتفاقية.

📄 سجل الإصدارات

  • v2.1 (2026-06-11): إصلاح مشكلة تجمد الواجهة (تحديث واجهة المستخدم آمن للخيوط)، تحسين الاستقرار.
  • v2.0 (2026-06-11): إضافة الكشف التلقائي عن HTTP/2، دعم بروكسي متعدد البروتوكولات، وظيفة الكشف والهجوم بنقرة واحدة.
  • v1.0 (2026-06-10): واجهة رسومية أساسية، دعم وضعي القفل/DoS.

استمتع بالاختراق، لكن التزم بالقانون! 🐻‍❄️

تنزيل الأداة