Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53020-PoC — PoC für CVE-2025-53020 - HPACK bombing für Apache HTTPD. | Kitploit
Tools/GitHubGitHub/galbarnahum/cve-2025-53020-poc
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

PoC für CVE-2025-53020 - HPACK bombing für Apache HTTPD.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-53020 - Apache httpd HTTP/2 Speichererschöpfung PoC

Ein Proof-of-Concept, der CVE-2025-53020 demonstriert, eine Speichererschöpfungsschwachstelle in der HTTP/2-Implementierung von Apache httpd, die ich Mitte 2025 entdeckt habe.

📖 Tiefergehende Analyse: galbarnahum.com/posts/apache-httpd-cve-2025-53020

Schwachstellenübersicht

Apache httpd ist anfällig für einen Denial-of-Service-Angriff über die HTTP/2-Header-Verarbeitung. Die Schwachstelle besteht aufgrund unnötiger Speicherverdopplung bei der Verarbeitung wiederholter Header-Namen in HTTP/2-Anfragen.

Angriffsmechanismus

  1. HPACK-Ausnutzung: Der Angriff nutzt die HPACK-Header-Kompression von HTTP/2, indem zunächst eine erste Anfrage gesendet wird, um die dynamische HPACK-Tabelle des Servers mit einem langen Header-Namen zu füllen
  2. Speicherverstärkung: Nachfolgende Anfragen referenzieren diesen Header-Namen mehrfach, aber der Server reserviert neuen Speicher für jedes Vorkommen, anstatt den vorhandenen Eintrag wiederzuverwenden
  3. Ressourcenerschöpfung: Durch das Senden von Stapeln von Anfragen mit Tausenden von Header-Wiederholungen kann ein Angreifer den Serverspeicher schnell erschöpfen

Auswirkungen

  • Denial of Service (DoS)
  • Speichererschöpfung des Servers
  • Potenzielle Dienstunverfügbarkeit

Voraussetzungen

  • Python 3.7+
  • h2 - HTTP/2-Protokollbibliothek
  • tqdm - Fortschrittsbalken zur Angriffsvisualisierung

Installation

pip install h2 tqdm

Verwendung

Grundlegende Verwendung

python poc.py --url https://target.example.com/

Befehlszeilenargumente

ArgumentStandardBeschreibung
--urlerforderlichZiel-URL (z.B. https://example.com/pfad)
--header-name-length4064Länge des Header-Namens (max: 4064)
--header-reps2063Anzahl der Header-Wiederholungen pro Anfrage (empfohlenes Maximum: 2063)
--requests-per-batch1Anzahl der Anfragen pro Stapel
--batches100Anzahl der zu sendenden Stapel
--delay0Verzögerung zwischen den Stapeln in Sekunden
--num-headers-to-repeat1Anzahl der zu erstellenden verschiedenen Header-Namen (verwendet Zeichen a, b, c, usw.)

Beispiele

Standardangriff gegen HTTPS-Ziel:

python poc.py --url https://target.com/api/endpoint

Angriff mit benutzerdefinierten Header-Einstellungen:

python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200

Angriff mit mehreren unterschiedlichen Header-Namen:

python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000

Langsamerer Angriff mit Verzögerung zwischen Stapeln:

python poc.py --url https://target.com --delay 0.5 --batches 500

Technische Details

HPACK-Encoder-Patch

Das PoC enthält einen Patch für den HPACK-Encoder der h2-Bibliothek, um leere Header-Werte korrekt zu behandeln. Dies behebt einen Fehler, bei dem der Encoder Header mit leeren Zeichenfolgenwerten fälschlicherweise indiziert (indem er "" als falsy behandelt, anstatt auf None zu prüfen).

Einschränkungen

  • Header-Namen-Länge: Maximal 4064 Bytes (begrenzt durch HTTP/2-Frame-Einschränkungen)
  • Header-Wiederholungen: Empfohlenes Maximum 2063 pro Anfrage
  • Mehrere Header-Namen: Bei Verwendung von --num-headers-to-repeat > 1 sollte die Header-Namen-Länge < 4000 sein

Betroffene Versionen

Apache httpd-Versionen, die für CVE-2025-53020 anfällig sind. Überprüfen Sie die offiziellen Apache-Sicherheitshinweise auf spezifische Versionsinformationen und Patches.

Haftungsausschluss

⚠️ Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.

  • Verwenden Sie dieses Tool nur gegen Systeme, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben
  • Unbefugter Zugriff auf Computersysteme ist illegal
  • Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Befolgen Sie stets die Praktiken der verantwortungsvollen Offenlegung

Lizenz

Dieses Projekt dient Sicherheitsforschungszwecken. Nutzen Sie es verantwortungsvoll und ethisch.

Tool herunterladen