Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Envoy-CPU-Exhaustion-Vulnerability-PoC — CVE-2024-30255 Dieses Repository enthält ein Proof-of-Concept (PoC) Python-Skript, um die CPU-Erschöpfungs-Schwachstelle in Envoy zu demonstrieren, die durch eine Flut von CONTINUATION-Frames verursacht wird. | Kitploit
Tools/GitHubGitHub/blackmagic2023/envoy-cpu-exhaustion-vulnerability-poc
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubblackmagic2023/envoy-cpu-exhaustion-vulnerability-poc

Envoy-CPU-Exhaustion-Vulnerability-PoC

CVE-2024-30255 Dieses Repository enthält ein Proof-of-Concept (PoC) Python-Skript, um die CPU-Erschöpfungs-Schwachstelle in Envoy zu demonstrieren, die durch eine Flut von CONTINUATION-Frames verursacht wird.

Repository anzeigen
31vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Envoy CPU-Erschöpfungssicherheitslücke PoC

Dieses Repository enthält ein Python-PoC-Skript (Proof-of-Concept) zur Demonstration der CPU-Erschöpfungssicherheitslücke in Envoy, die durch eine Flut von CONTINUATION-Frames verursacht wird. Autor: blackmagic 2024

Beschreibung

Envoy ist ein cloud-nativer, quelloffener Edge- und Service-Proxy, der für moderne Cloud-nativen Anwendungen entwickelt wurde. Allerdings sind Versionen vor 1.29.3, 1.28.2, 1.27.4 und 1.26.8 aufgrund einer Flut von CONTINUATION-Frames anfällig für CPU-Erschöpfung. Der HTTP/2-Codec in Envoy ermöglicht es dem Client, eine unbegrenzte Anzahl von CONTINUATION-Frames zu senden, selbst nachdem die Header-Map-Grenzen von Envoy überschritten wurden. Dieses PoC-Skript sendet eine große Anzahl von CONTINUATION-Frames mit einer Nutzlast, um die Sicherheitslücke zu simulieren und die CPU-Ressourcen des Ziel-Envoy-Servers zu erschöpfen.

Verwendung

  • Repository klonen:
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
  • In das Repository-Verzeichnis wechseln:
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
  • Passen Sie das Skript nach Bedarf an, einschließlich der Variablen TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES und CONTINUATION_PAYLOAD gemäß Ihrer Testumgebung.

  • Führen Sie das Python-Skript aus:

python3 envoyPOC.py

Haftungsausschluss

Dieses PoC-Skript wird nur zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie dieses Skript nicht für illegale Aktivitäten. Das Ausführen dieses Skripts gegen einen Produktions-Envoy-Server ohne Autorisierung kann illegal und unethisch sein. Verwenden Sie es verantwortungsvoll und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen