Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Envoy-CPU-Exhaustion-Vulnerability-PoC — CVE-2024-30255 Este repositorio contiene un script Python de prueba de concepto (PoC) para demostrar la vulnerabilidad de agotamiento de CPU en Envoy causada por una inundación de tramas CONTINUATION. | Kitploit
Herramientas/GitHubGitHub/blackmagic2023/envoy-cpu-exhaustion-vulnerability-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubblackmagic2023/envoy-cpu-exhaustion-vulnerability-poc

Envoy-CPU-Exhaustion-Vulnerability-PoC

CVE-2024-30255 Este repositorio contiene un script Python de prueba de concepto (PoC) para demostrar la vulnerabilidad de agotamiento de CPU en Envoy causada por una inundación de tramas CONTINUATION.

Ver Repositorio
31hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Vulnerabilidad de Agotamiento de CPU de Envoy

Este repositorio contiene un script Python de prueba de concepto (PoC) para demostrar la vulnerabilidad de agotamiento de CPU en Envoy causada por una avalancha de tramas CONTINUATION. Autor: blackmagic 2024

Descripción

Envoy es un proxy de borde y servicio de código abierto, nativo de la nube, diseñado para aplicaciones modernas nativas de la nube. Sin embargo, las versiones anteriores a 1.29.3, 1.28.2, 1.27.4 y 1.26.8 son vulnerables al agotamiento de CPU debido a una avalancha de tramas CONTINUATION. El códec HTTP/2 de Envoy permite que el cliente envíe un número ilimitado de tramas CONTINUATION incluso después de exceder los límites del mapa de cabeceras de Envoy. Este script PoC envía un gran número de tramas CONTINUATION con una carga útil para simular la vulnerabilidad y agotar los recursos de CPU del servidor Envoy objetivo.

Uso

  • Clona el repositorio:
root@kitploit:~
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
  • Navega al directorio del repositorio:
root@kitploit:~
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
  • Modifica el script según sea necesario, incluyendo las variables TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES y CONTINUATION_PAYLOAD de acuerdo con tu entorno de pruebas.

  • Ejecuta el script de Python:

  • root@kitploit:~
    python3 envoyPOC.py
    

    Descargo de responsabilidad

    Este script PoC se proporciona únicamente con fines educativos y de investigación. No utilices este script para ninguna actividad ilegal. Ejecutar este script contra un servidor Envoy de producción sin autorización puede ser ilegal y poco ético. Úsalo de manera responsable y solo en sistemas que poseas o para los que tengas permiso explícito de prueba.

    Descargar herramienta