Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53020-PoC — PoC para CVE-2025-53020 - HPACK bombing para Apache HTTPD. | Kitploit
Herramientas/GitHubGitHub/galbarnahum/cve-2025-53020-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

PoC para CVE-2025-53020 - HPACK bombing para Apache HTTPD.

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-53020 - PoC de Agotamiento de Memoria HTTP/2 Apache httpd

Una prueba de concepto que demuestra CVE-2025-53020, una vulnerabilidad de agotamiento de memoria en la implementación HTTP/2 de Apache httpd que encontré a mediados de 2025.

📖 Análisis profundo: galbarnahum.com/posts/apache-httpd-cve-2025-53020

Resumen de la Vulnerabilidad

Apache httpd es vulnerable a un ataque de denegación de servicio a través del procesamiento de cabeceras HTTP/2. La vulnerabilidad existe debido a la duplicación innecesaria de memoria al manejar nombres de cabecera repetidos en solicitudes HTTP/2.

Mecanismo del Ataque

  1. Explotación de HPACK: El ataque aprovecha la compresión de cabeceras HPACK de HTTP/2 enviando primero una solicitud inicial para poblar la tabla dinámica HPACK del servidor con un nombre de cabecera largo
  2. Amplificación de Memoria: Las solicitudes posteriores hacen referencia a este nombre de cabecera múltiples veces, pero el servidor asigna nueva memoria para cada ocurrencia en lugar de reutilizar la entrada existente
  3. Agotamiento de Recursos: Al enviar lotes de solicitudes con miles de repeticiones de cabecera, un atacante puede agotar rápidamente la memoria del servidor

Impacto

  • Denegación de Servicio (DoS)
  • Agotamiento de memoria del servidor
  • Posible indisponibilidad del servicio

Requisitos

  • Python 3.7+
  • h2 - Librería de protocolo HTTP/2
  • tqdm - Barra de progreso para visualización del ataque

Instalación

root@kitploit:~
pip install h2 tqdm

Uso

Uso Básico

root@kitploit:~
python poc.py --url https://target.example.com/

Argumentos de Línea de Comandos

ArgumentoPredeterminadoDescripción
--urlrequeridoURL objetivo (ej., https://example.com/path)
--header-name-length4064Longitud del nombre de cabecera (máx: 4064)
--header-reps2063Número de repeticiones de cabecera por solicitud (máx recomendado: 2063)
--requests-per-batch1Número de solicitudes por lote
--batches100Número de lotes a enviar
--delay0Retardo entre lotes en segundos
--num-headers-to-repeat1Número de nombres de cabecera diferentes a crear (usa caracteres a, b, c, etc.)

Ejemplos

Ataque estándar contra objetivo HTTPS:

root@kitploit:~
python poc.py --url https://target.com/api/endpoint

Ataque con configuración personalizada de cabecera:

root@kitploit:~
python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200

Ataque con múltiples nombres de cabecera distintos:

root@kitploit:~
python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000

Ataque más lento con retardo entre lotes:

root@kitploit:~
python poc.py --url https://target.com --delay 0.5 --batches 500

Detalles Técnicos

Parche del Codificador HPACK

El PoC incluye un parche para el codificador HPACK de la librería h2 para manejar correctamente valores de cabecera vacíos. Esto corrige un error donde el codificador indexaba incorrectamente cabeceras con valores de cadena vacía (tratando "" como falso en lugar de verificar None).

Restricciones

  • Longitud del nombre de cabecera: Máximo 4064 bytes (limitado por las restricciones de tramas HTTP/2)
  • Repeticiones de cabecera: Máximo recomendado 2063 por solicitud
  • Múltiples nombres de cabecera: Al usar --num-headers-to-repeat > 1, la longitud del nombre de cabecera debe ser < 4000

Versiones Afectadas

Versiones de Apache httpd vulnerables a CVE-2025-53020. Consulte los avisos de seguridad oficiales de Apache para obtener información específica de versiones y parches.

Aviso Legal

⚠️ Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

  • Utilice esta herramienta solo contra sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas
  • El acceso no autorizado a sistemas informáticos es ilegal
  • Los autores no se responsabilizan por el mal uso o daños causados por esta herramienta
  • Siga siempre las prácticas de divulgación responsable

Licencia

Este proyecto es para fines de investigación en seguridad. Úselo de manera responsable y ética.

Descargar herramienta