Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
http2-bomb-analysis-paper — قنبلة HTTP/2: تضخيم المرجع المفهرس لـ HPACK + تعطل التحكم في التدفق. تحليل كامل للبروتوكول من طالب ثانوي (LaTeX). CVE-2026-49975, CVE-2026-47774. | Kitploit
أدوات/GitHubGitHub/minc-nice-100/http2-bomb-analysis-paper
تحليل الثغرات الأمنيةأمن الويبأمن الشبكاتالأوراق والأبحاثالتعلم والتعليم
GitHubminc-nice-100/http2-bomb-analysis-paper

http2-bomb-analysis-paper

قنبلة HTTP/2: تضخيم المرجع المفهرس لـ HPACK + تعطل التحكم في التدفق. تحليل كامل للبروتوكول من طالب ثانوي (LaTeX). CVE-2026-49975, CVE-2026-47774.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
11منذ 2 أشهرلم تتم المراجعة بعد

قنبلة HTTP/2: هجوم سلسلة تضخيم المراجع المفهرسة لـ HPACK

غوص تقني مستقل لطالب مدرسة ثانوية
يونيو 2026

خلاصة

يحتوي هذا المستودع على تحليلي الكامل لثغرة قنبلة HTTP/2 (CVE-2026-49975 / CVE-2026-47774)، والتي تربط بين بدائيتين من HTTP/2 عمرهما عقدان:

  • تضخيم المراجع المفهرسة لـ HPACK – إرسال آلاف المراجع أحادية البايت إلى إدخال جدول ديناميكي فارغ تقريبًا
  • توقف نافذة التحكم في التدفق – نافذة ابتدائية صفرية + تحديث WINDOW_UPDATE ببايت واحد دوريًا لتثبيت الذاكرة إلى الأبد

النتيجة: يمكن لعميل واحد بسرعة 100 ميجابت/ثانية استنزاف 32 جيجابايت من ذاكرة الخادم في مدة لا تتجاوز 10 ثوانٍ.

🧠 كيف بدأ الأمر معي

بدأ كل شيء وأنا أتصفح Bilibili (يوتيوب الصين) بطريقة مدمرة. ذكرت قناة تقنية باختصار "هجوم HTTP/2 جديد يسقط خوادم الويب الرئيسية." دون تفاصيل، فقط العنوان.

ذلك أسر عقلي. أوقفت الفيديو، فتحت رابط الإفصاح، وسقطت في حفرة أرنب. ورقة واحدة قادت إلى خمس CVEs، والتي قادت إلى RFCs، والتي قادت إلى كود المصدر. لم أتوقف حتى فهمت بالضبط لماذا يمكن لبايت واحد على السلك أن يثبت 59 بايتًا من الذاكرة – ولماذا لم يربط أحد بين الحيلتين من قبل.

لذا هذا المستودع ليس مجرد ملخص. إنه غوصي الكامل غير المساوم، مكتوب من الصفر في LaTeX. لم يطلب مني أي معلم القيام بذلك. أنا فقط لم أستطع التخلي عن الأمر.

التأثير

يؤثر على التهيئات الافتراضية لجميع تطبيقات خوادم الويب الخمسة الكبرى:

المحتويات

الملفالوصف
http2-bomb-paper.texمصدر LaTeX لورقتي الكاملة
http2-bomb-paper.pdfPDF مُجمّع (جاهز للقراءة)
README.mdهذا الملف

منشور مدونة صيني (مناسب للعامة):
https://www.itedev.com/posts/2026/06/12/http2-bomb-blog-zh

النتائج الرئيسية (مستقلة)

  1. يأتي التضخيم من النفقات العامة للمحاسبة لكل إدخال (كتل التجمع، الهياكل)، وليس من الحجم المُفكّك – مما يتجاوز دفاعات قنبلة HPACK التقليدية.
  2. يؤدي دمج فتات الكوكيز في Apache إلى نمو ذاكرة تربيعي O(N²).
  3. يتجاوز مخزن الكوكيز المؤقت في Envoy max_request_headers_kb – مما يؤدي إلى تضخيم يصل إلى 5,700×.
  4. عيب في مواصفات RFC 7541 §7.3: يصمم فقط نسبة الضغط، وليس النفقات العامة للمُخصِّص لكل إدخال + تثبيت التحكم في التدفق.

نموذج دفاعي

"الحد الأقصى لحجم الرأس المُفكّك" و"الحد الأقصى لعدد الرؤوس" هما حدان مختلفان، ويحتاج الخادم إلى كليهما.

التحكميدافع ضد
الحد الأقصى لحجم الرأس المُفكّكقنبلة HPACK التقليدية
الحد الأقصى لعدد حقول الرأس (بما في ذلك فتات الكوكيز)قنبلة المرجع المفهرس (هذا الهجوم)
الحد الأقصى لعمر التدفق المتوقفتثبيت الذاكرة بالتحكم في التدفق

لماذا هذا مهم

تم اكتشاف هذه الثغرة بواسطة AI (Codex) الذي يقرأ عبر خمس قواعد كود في وقت واحد – فئة جديدة من عيوب البروتوكول عبر التطبيقات التي "لا يملك أحد اللحامات."

بناءً على

إفصاح منسق بواسطة Quang Luong, Jun Rong, Duc Phan (Calif Security Research)، 2 يونيو 2026.
الورقة الأصلية: blog.calif.io/p/codex-discovered-a-hidden-http2-bomb

المؤلف

Zhicheng Wu
مدرسة Xinhui رقم 1 المتوسطة، دفعة 2028
غوانغدونغ، الصين

الترخيص

هذا العمل مرخص بموجب CC BY 4.0.
أنت حر في المشاركة والتكييف، مع الإسناد.


لأغراض أكاديمية ودفاعية فقط.

تنزيل الأداة
التطبيقالتضخيمالوقت إلى 32 جيجابايت
Envoy 1.37.2~5,700:1~10 ثوانٍ
Apache httpd 2.4.67~4,000:1~18 ثانية
nginx 1.29.7~70:1~45 ثانية
Microsoft IIS~68:1~45 ثانية
Cloudflare Pingora~68:1—