Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
http2-bomb — CVE-2026-49975 HTTP/2-Stream-Amplification — Docker-PoC mit Web-Konsole | Kitploit
Tools/GitHubGitHub/obrige/http2-bomb
SchwachstellenanalyseExploitationWebsicherheitLernen & Bildung
GitHubobrige/http2-bomb

http2-bomb

CVE-2026-49975 HTTP/2-Stream-Amplification — Docker-PoC mit Web-Konsole

Repository anzeigen
4vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HTTP/2 Bomb — CVE-2026-49975

Docker Build & Publish GHCR

PoC zur HTTP/2-Stream-Amplifikation · Docker · Web-Konsole

Schwachstelle

HTTP/2 ermöglicht das Multiplexen mehrerer Streams über eine einzige TCP-Verbindung. Dieser PoC erzeugt speziell geformte HEADERS-Frames mit einer großen Anzahl interner Referenzen, wodurch der Server gezwungen wird, massive Speichermengen zu reservieren, um diese zu verfolgen.

ServerVerstärkungAuswirkung
Envoy 1.37.2~5,700:1~32 GB in ~10s
Apache httpd 2.4.67~4,000:1~32 GB in ~18s
NginxHochSchneller OOM

Minimaler Datenverkehr, maximale Speichererschöpfung.

Schnellstart

root@kitploit:~
git clone https://github.com/obrige/http2-bomb.git
cd http2-bomb
docker compose up -d

Öffnen Sie http://localhost:8080

Verwendet das vorgefertigte Image von ghcr.io/obrige/http2-bomb:latest. Kein lokaler Build erforderlich.

Manuell

root@kitploit:~
pip install -r requirements.txt
uvicorn app.main:app --host 0.0.0.0 --port 8080

Image direkt pullen

root@kitploit:~
docker pull ghcr.io/obrige/http2-bomb:latest
docker run -d -p 8080:8080 ghcr.io/obrige/http2-bomb:latest

Funktionen

  • Web-Konsole mit Echtzeit-Überwachung
  • HTTP/2-Erkennung mit einem Klick
  • Konfigurierbare Angriffsparameter
  • SSE-Echtzeit-Log-Streaming
  • Docker-Bereitstellung mit einem Klick
  • Automatische CI/CD-Veröffentlichung auf GHCR

Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Nicht gegen Ziele ohne ausdrückliche schriftliche Genehmigung verwenden. Nutzer übernehmen die volle rechtliche Verantwortung.

Tool herunterladen