Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
http2-bomb — CVE-2026-49975 تضخيم تدفقات HTTP/2 — PoC لـ Docker مع وحدة تحكم ويب | Kitploit
أدوات/GitHubGitHub/obrige/http2-bomb
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليم
GitHubobrige/http2-bomb

http2-bomb

CVE-2026-49975 تضخيم تدفقات HTTP/2 — PoC لـ Docker مع وحدة تحكم ويب

عرض المستودع
4منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HTTP/2 Bomb — CVE-2026-49975

Docker Build & Publish GHCR

HTTP/2 تضخيم التدفقات · إثبات المفهوم · Docker · وحدة تحكم ويب

الثغرة

يتيح HTTP/2 تعدد الإرسال (multiplexing) لعدة تدفقات عبر اتصال TCP واحد. يصوغ هذا الإثبات (PoC) إطارات HEADERS مُشكَّلة خصيصًا تحتوي على عدد كبير من المراجع الداخلية، مما يُجبر الخادم على تخصيص كميات هائلة من الذاكرة لتتبعها.

الخادمالتضخيمالتأثير
Envoy 1.37.2~5,700:1~32 غيغابايت في ~10 ثوانٍ
Apache httpd 2.4.67~4,000:1~32 غيغابايت في ~18 ثانية
Nginxمرتفعنفاد سريع للذاكرة (OOM)

أقل حركة مرور، وأقصى استنزاف للذاكرة.

البدء السريع

root@kitploit:~
git clone https://github.com/obrige/http2-bomb.git
cd http2-bomb
docker compose up -d

افتح http://localhost:8080

يستخدم صورة مُبنية مسبقًا من ghcr.io/obrige/http2-bomb:latest. لا حاجة إلى بناء محلي.

التشغيل اليدوي

root@kitploit:~
pip install -r requirements.txt
uvicorn app.main:app --host 0.0.0.0 --port 8080

سحب الصورة مباشرةً

root@kitploit:~
docker pull ghcr.io/obrige/http2-bomb:latest
docker run -d -p 8080:8080 ghcr.io/obrige/http2-bomb:latest

الميزات

  • وحدة تحكم ويب مع مراقبة فورية
  • كشف HTTP/2 بنقرة واحدة
  • معاملات هجوم قابلة للتهيئة
  • بث سجلات فوري عبر SSE
  • نشر Docker بنقرة واحدة
  • نشر تلقائي إلى GHCR عبر CI/CD

إخلاء مسؤولية

لأغراض اختبار الأمان المصرح به والبحث التعليمي فقط. لا تستخدمه ضد أي أهداف دون إذن كتابي صريح. يتحمل المستخدمون كامل المسؤولية القانونية.

تنزيل الأداة