Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup — Simuliert CVE-2026-22019, einen Fehler der Stream-Isolation in libcurl-HTTP/2-CONNECT-Tunneln, und demonstriert Cross-Stream-Dateninjektion sowie Response-Smuggling in Proxy-Tunneln. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheitLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup

CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup

Simuliert CVE-2026-22019, einen Fehler der Stream-Isolation in libcurl-HTTP/2-CONNECT-Tunneln, und demonstriert Cross-Stream-Dateninjektion sowie Response-Smuggling in Proxy-Tunneln.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22019 – libcurl HTTP/2 CONNECT-Tunnel-Vermischung

Programmcode (C-Simulation)

root@kitploit:~
// curl_http2_tunnel_mixup.c - Simulated libcurl handling CONNECT over HTTP/2
#include <stdio.h>
void handle_http2_stream(int stream_id) {
    // Vulnerability: after CONNECT, the proxy mixes streams with the tunneled data
    if (stream_id == 0) {
        printf("CONNECT to target\n");
    } else {
        // Data from another stream may leak into the tunnel
        printf("Stream %d data crosses tunnel boundary\n", stream_id);
    }
}
int main() {
    handle_http2_stream(0);
    handle_http2_stream(1);  // should be isolated
    return 0;
}

CVE-2026-22019 – libcurl HTTP/2 CONNECT-Tunnel-Stream-Vermischung

Severity: High

Überblick

Eine Schwachstelle in der HTTP/2-Proxy-CONNECT-Implementierung von libcurl isoliert Streams nach dem Aufbau des Tunnels nicht ordnungsgemäß. Ein Angreifer mit Kontrolle über einen HTTP/2-Stream kann Daten in einen separaten Tunnel einschleusen, was zu Response Smuggling oder zum Abfangen von Anmeldedaten führt.

Details zur Schwachstelle

  • Typ: Fehler bei der Stream-Isolierung
  • Auswirkung: Dateneinschleusung, Man‑in‑the‑Middle.
  • Grundursache: Nach Abschluss einer CONNECT-Anfrage demultiplext der Proxy die Streams fehlerhaft, was eine Vermischung von Daten über Stream-Grenzen hinweg ermöglicht.

Exploit-Demonstration

Kompilieren und Ausführen der Simulation:

root@kitploit:~
gcc -o curl_http2_tunnel curl_http2_tunnel_mixup.c
./curl_http2_tunnel

Die Ausgabe zeigt, wie ein Stream die Tunnelgrenze überschreitet.

Tool herunterladen