
Proof of Concept (PoC) für CVE-2024-27316 (getestet), CVE-2024-30255 (ungetestet), CVE-2024-31309 (ungetestet), CVE-2024-28182 (ungetestet), CVE-2024-2653 (ungetestet) und CVE-2024-27919 (ungetestet)
Ich habe mich entschieden, diese Schwachstelle ausdrücklich „CVE-2024-27316" zu nennen, da ich sie gegen genau diese Schwachstelle getestet habe. Der zugrunde liegende Fehler betrifft auch andere CVEs, daher dachte ich, ich erwähne diese in der Hoffnung, dass andere diesen PoC testen und anpassen können :)
Dieser PoC funktioniert derzeit nur gegen unverschlüsselte http/2-Server.
Quellen:
Erstellen:
go build
Ausführen
./cve-2024-27316 -t 127.0.0.1:80 -p http -i 8192
./cve-2024-27316 -t 127.0.0.1:443 -p https -i 8192