
Exploit de prueba de concepto para CVE-2024-27316, una vulnerabilidad de inundación HTTP/2 CONTINUATION en Apache httpd, que demuestra el agotamiento de recursos mediante solicitudes manipuladas.
Iniciar
docker-compose up -d
Verificación de conectividad
httpd v2.4.58 (vulnerable)
curl --http2 -i --head http://localhost:3392/
curl --http2 -i --head -k https://localhost:3393/
httpd v2.4.59 (versión corregida)
curl --http2 -i --head http://localhost:3394/
curl --http2 -i --head -k https://localhost:3395/
Verificar estado de recursos
docker stats cve-2024-27316_v2458 cve-2024-27316_v2459
Detener
docker-compose down
npm ci
node poc.js