Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup — Simula CVE-2026-22019, una falla de aislamiento de flujo en el túnel CONNECT HTTP/2 de libcurl, demostrando inyección de datos entre flujos y contrabando de respuestas en túneles proxy. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup

CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup

Simula CVE-2026-22019, una falla de aislamiento de flujo en el túnel CONNECT HTTP/2 de libcurl, demostrando inyección de datos entre flujos y contrabando de respuestas en túneles proxy.

Ver Repositorio
4hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22019 – libcurl HTTP/2 CONNECT: mezcla de túneles

Código del programa (simulación en C)

// curl_http2_tunnel_mixup.c - Simulated libcurl handling CONNECT over HTTP/2
#include <stdio.h>
void handle_http2_stream(int stream_id) {
    // Vulnerability: after CONNECT, the proxy mixes streams with the tunneled data
    if (stream_id == 0) {
        printf("CONNECT to target\n");
    } else {
        // Data from another stream may leak into the tunnel
        printf("Stream %d data crosses tunnel boundary\n", stream_id);
    }
}
int main() {
    handle_http2_stream(0);
    handle_http2_stream(1);  // should be isolated
    return 0;
}

CVE-2026-22019 – libcurl HTTP/2 CONNECT: mezcla de flujos del túnel

Severity: High

Resumen

Una vulnerabilidad en la implementación de CONNECT del proxy HTTP/2 de libcurl no aísla correctamente los flujos una vez establecido el túnel. Un atacante con control sobre un flujo HTTP/2 puede inyectar datos en un túnel distinto, lo que provoca contrabando de respuestas o interceptación de credenciales.

Detalles de la vulnerabilidad

  • Tipo: Fallo de aislamiento de flujos
  • Impacto: Inyección de datos, intermediario (man-in-the-middle).
  • Causa raíz: Tras completarse una solicitud CONNECT, el proxy demultiplexa incorrectamente los flujos, lo que permite la contaminación de datos entre flujos.

Demostración del exploit

Compila y ejecuta la simulación:

gcc -o curl_http2_tunnel curl_http2_tunnel_mixup.c
./curl_http2_tunnel

La salida muestra el flujo cruzando el límite del túnel.

Descargar herramienta