Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53020-PoC — PoC für CVE-2025-53020 - HPACK bombing für Apache HTTPD. | Kitploit
Tools/GitHubGitHub/galbarnahum/cve-2025-53020-poc
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

PoC für CVE-2025-53020 - HPACK bombing für Apache HTTPD.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-53020 - Apache httpd HTTP/2 Speichererschöpfung PoC

Ein Proof-of-Concept, der CVE-2025-53020 demonstriert, eine Speichererschöpfungsschwachstelle in der HTTP/2-Implementierung von Apache httpd, die ich Mitte 2025 entdeckt habe.

📖 Tiefergehende Analyse: galbarnahum.com/posts/apache-httpd-cve-2025-53020

Schwachstellenübersicht

Apache httpd ist anfällig für einen Denial-of-Service-Angriff über die HTTP/2-Header-Verarbeitung. Die Schwachstelle besteht aufgrund unnötiger Speicherverdopplung bei der Verarbeitung wiederholter Header-Namen in HTTP/2-Anfragen.

Angriffsmechanismus

  1. HPACK-Ausnutzung: Der Angriff nutzt die HPACK-Header-Kompression von HTTP/2, indem zunächst eine erste Anfrage gesendet wird, um die dynamische HPACK-Tabelle des Servers mit einem langen Header-Namen zu füllen
  2. Speicherverstärkung: Nachfolgende Anfragen referenzieren diesen Header-Namen mehrfach, aber der Server reserviert neuen Speicher für jedes Vorkommen, anstatt den vorhandenen Eintrag wiederzuverwenden
  3. Ressourcenerschöpfung: Durch das Senden von Stapeln von Anfragen mit Tausenden von Header-Wiederholungen kann ein Angreifer den Serverspeicher schnell erschöpfen

Auswirkungen

  • Denial of Service (DoS)
  • Speichererschöpfung des Servers
  • Potenzielle Dienstunverfügbarkeit
  • Voraussetzungen

    • Python 3.7+
    • h2 - HTTP/2-Protokollbibliothek
    • tqdm - Fortschrittsbalken zur Angriffsvisualisierung

    Installation

    root@kitploit:~
    pip install h2 tqdm
    

    Verwendung

    Grundlegende Verwendung

    root@kitploit:~
    python poc.py --url https://target.example.com/
    

    Befehlszeilenargumente

    ArgumentStandardBeschreibung
    --urlerforderlichZiel-URL (z.B. https://example.com/pfad)
    --header-name-length4064Länge des Header-Namens (max: 4064)
    --header-reps2063Anzahl der Header-Wiederholungen pro Anfrage (empfohlenes Maximum: 2063)
    --requests-per-batch1Anzahl der Anfragen pro Stapel
    --batches100Anzahl der zu sendenden Stapel
    --delay0Verzögerung zwischen den Stapeln in Sekunden
    --num-headers-to-repeat1Anzahl der zu erstellenden verschiedenen Header-Namen (verwendet Zeichen a, b, c, usw.)

    Beispiele

    Standardangriff gegen HTTPS-Ziel:

    root@kitploit:~
    python poc.py --url https://target.com/api/endpoint
    

    Angriff mit benutzerdefinierten Header-Einstellungen:

    root@kitploit:~
    python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200
    

    Angriff mit mehreren unterschiedlichen Header-Namen:

    root@kitploit:~
    python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000
    

    Langsamerer Angriff mit Verzögerung zwischen Stapeln:

    root@kitploit:~
    python poc.py --url https://target.com --delay 0.5 --batches 500
    

    Technische Details

    HPACK-Encoder-Patch

    Das PoC enthält einen Patch für den HPACK-Encoder der h2-Bibliothek, um leere Header-Werte korrekt zu behandeln. Dies behebt einen Fehler, bei dem der Encoder Header mit leeren Zeichenfolgenwerten fälschlicherweise indiziert (indem er "" als falsy behandelt, anstatt auf None zu prüfen).

    Einschränkungen

    • Header-Namen-Länge: Maximal 4064 Bytes (begrenzt durch HTTP/2-Frame-Einschränkungen)
    • Header-Wiederholungen: Empfohlenes Maximum 2063 pro Anfrage
    • Mehrere Header-Namen: Bei Verwendung von --num-headers-to-repeat > 1 sollte die Header-Namen-Länge < 4000 sein

    Betroffene Versionen

    Apache httpd-Versionen, die für CVE-2025-53020 anfällig sind. Überprüfen Sie die offiziellen Apache-Sicherheitshinweise auf spezifische Versionsinformationen und Patches.

    Haftungsausschluss

    ⚠️ Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.

    • Verwenden Sie dieses Tool nur gegen Systeme, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben
    • Unbefugter Zugriff auf Computersysteme ist illegal
    • Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
    • Befolgen Sie stets die Praktiken der verantwortungsvollen Offenlegung

    Lizenz

    Dieses Projekt dient Sicherheitsforschungszwecken. Nutzen Sie es verantwortungsvoll und ethisch.

    Tool herunterladen