Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
http2-bomb — CVE-2026-49975 HTTP/2 Stream Amplification — Docker PoC con Web Console | Kitploit
Herramientas/GitHubGitHub/obrige/http2-bomb
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y Educación
GitHubobrige/http2-bomb

http2-bomb

CVE-2026-49975 HTTP/2 Stream Amplification — Docker PoC con Web Console

Ver Repositorio
4hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bomba HTTP/2 — CVE-2026-49975

Docker Build & Publish GHCR

PoC de Amplificación de Streams HTTP/2 · Docker · Consola Web

Vulnerabilidad

HTTP/2 permite multiplexar múltiples streams sobre una única conexión TCP. Este PoC construye tramas HEADERS especialmente formadas que contienen un gran número de referencias internas, forzando al servidor a asignar enormes cantidades de memoria para rastrearlas.

ServidorAmplificaciónEfecto
Envoy 1.37.2~5,700:1~32 GB en ~10s
Apache httpd 2.4.67~4,000:1~32 GB en ~18s
NginxAltaOOM rápido

Tráfico mínimo, agotamiento máximo de memoria.

Inicio Rápido

root@kitploit:~
git clone https://github.com/obrige/http2-bomb.git
cd http2-bomb
docker compose up -d

Abre http://localhost:8080

Usa la imagen preconstruida desde ghcr.io/obrige/http2-bomb:latest. No requiere compilación local.

Manual

root@kitploit:~
pip install -r requirements.txt
uvicorn app.main:app --host 0.0.0.0 --port 8080

Descargar Imagen Directamente

root@kitploit:~
docker pull ghcr.io/obrige/http2-bomb:latest
docker run -d -p 8080:8080 ghcr.io/obrige/http2-bomb:latest

Características

  • Consola web con monitoreo en tiempo real
  • Detección de HTTP/2 con un clic
  • Parámetros de ataque configurables
  • Streaming de logs en tiempo real SSE
  • Despliegue con un clic mediante Docker
  • Publicación automática CI/CD en GHCR

Aviso Legal

Solo para pruebas de seguridad autorizadas e investigación educativa. No lo uses contra objetivos sin permiso explícito por escrito. Los usuarios asumen toda la responsabilidad legal.

Descargar herramienta