Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-49975 — استغلال إثبات مفهوم HTTP/2 Bomb لـ CVE-2026-49975، وهو هجوم حجب الخدمة (DoS) عبر استنزاف الذاكرة في ترويسة الكوكيز في Apache HTTP Server 2.4.17-2.4.67، مع مختبر Docker ونص برمجي لإثبات المفهوم. | Kitploit
أدوات/GitHubGitHub/yym8538/cve-2026-49975
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتالفريق الأحمر
GitHubyym8538/cve-2026-49975

CVE-2026-49975

استغلال إثبات مفهوم HTTP/2 Bomb لـ CVE-2026-49975، وهو هجوم حجب الخدمة (DoS) عبر استنزاف الذاكرة في ترويسة الكوكيز في Apache HTTP Server 2.4.17-2.4.67، مع مختبر Docker ونص برمجي لإثبات المفهوم.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-49975 قنبلة HTTP/2

★ إثبات مفهوم قنبلة HTTP/2 CVE-2026-49975 ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


نظرة عامة

CVE-2026-49975 هي ثغرة حجب الخدمة (DoS) في خادم Apache HTTP. تحدث الثغرة في مسار معالجة طلبات HTTP/2، حيث يمكن دمج حقول ترويسة cookie المتعددة دون احتسابها بشكل صحيح مقابل LimitRequestFields. من خلال إرسال طلب HTTP/2 صغير مُرمَّز بـ HPACK يتوسع إلى العديد من حقول ترويسة cookie، يمكن للمهاجم إجبار الخادم على تخصيص الذاكرة بشكل متكرر أثناء دمج ترويسة Cookie. يمكن للمهاجم بعد ذلك استخدام التحكم في تدفق HTTP/2 لتأخير إرسال الاستجابة، مما يُبقي التدفقات المتأثرة مفتوحة ويمنع تحرير الذاكرة المخصصة.


الإصدارات المتأثرة

الفئةالإصدار
معرّض للثغرةخادم Apache HTTP 2.4.17 ≤ الإصدار ≤ 2.4.67
مُصحَّحخادم Apache HTTP 2.4.68 أو أحدث

التأثير

  • حجب الخدمة (DoS) عن بُعد
  • استهلاك مفرط للذاكرة
  • تأخير أو فشل معالجة طلبات المستخدمين العاديين

البيئة

قم ببناء وتشغيل بيئة خادم Apache HTTP المعرّض للثغرة.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

إثبات المفهوم

بعد تشغيل البيئة المعرّضة للثغرة، اتبع الخطوات أدناه لإعادة إنتاج الهجوم.

الخطوة 1. مراقبة استخدام ذاكرة الخادم

root@kitploit:~
docker stats cve-2026-49975

مثال على المخرجات:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

الخطوة 2. تشغيل إثبات مفهوم قنبلة HTTP/2

أرسل التعبير التالي إلى math.evaluate (على سبيل المثال، من خلال حقل إدخال الحساب في التطبيق).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

الخطوة 3. تأكيد النتيجة

تحقق من أن استخدام ذاكرة حاوية Apache يزداد ويبقى مرتفعًا طالما بقيت تدفقات الهجوم مفتوحة.

التخفيف

  • قم بترقية خادم Apache HTTP إلى الإصدار 2.4.68 أو أحدث
  • فكّر في تعطيل HTTP/2 مؤقتًا إذا كانت الخدمة لا تتطلبه

التحليل

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
تنزيل الأداة