Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-49975 — HTTP2-Bomb | Kitploit
Outils/GitHubGitHub/0xc03307b/cve-2026-49975
Analyse des VulnérabilitésExploitationSécurité WebFuzzingTests d'Intrusion
GitHub0xc03307b/cve-2026-49975

CVE-2026-49975

HTTP2-Bomb

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-49975 Bombe HTTP/2

★ CVE-2026-49975 PoC de la Bombe HTTP/2 ★


Aperçu

CVE-2026-49975 est une vulnérabilité Denial of Service (DoS) dans Apache HTTP Server. La vulnérabilité se produit dans le chemin de traitement des requêtes HTTP/2, où plusieurs champs d'en-tête cookie peuvent être fusionnés sans être correctement comptabilisés par rapport à LimitRequestFields. En envoyant une petite requête HTTP/2 encodée en HPACK qui se développe en de nombreux champs d'en-tête cookie, un attaquant peut forcer le serveur à allouer de la mémoire de manière répétée lors de la fusion des en-têtes Cookie. L'attaquant peut ensuite utiliser le contrôle de flux HTTP/2 pour retarder la transmission des réponses, maintenant les flux affectés ouverts et empêchant la mémoire allouée d'être libérée.


Versions affectées

CatégorieVersion
VulnérableApache HTTP Server 2.4.17 ≤ version ≤ 2.4.67
CorrigéeApache HTTP Server 2.4.68 ou ultérieure

Impact

  • Déni de service (DoS) à distance
  • Consommation excessive de mémoire
  • Traitement retardé ou échoué des requêtes utilisateur normales

Environnement

Construisez et exécutez l'environnement Apache HTTP Server vulnérable.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

Après avoir démarré l'environnement vulnérable, suivez les étapes ci-dessous pour reproduire l'attaque.

Étape 1. Surveiller l'utilisation de la mémoire du serveur

root@kitploit:~
docker stats cve-2026-49975

Exemple de sortie :

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Étape 2. Exécuter le PoC Bombe HTTP/2

Envoyez l'expression suivante à math.evaluate (par exemple, via l'entrée de calcul de l'application).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Étape 3. Confirmer le résultat

Vérifiez que l'utilisation de la mémoire du conteneur Apache augmente et reste élevée pendant que les flux d'attaque sont maintenus ouverts.

Atténuation

  • Mettez à niveau Apache HTTP Server vers 2.4.68 ou ultérieure
  • Envisagez de désactiver temporairement HTTP/2 si le service ne le nécessite pas

Analyse

  • KR:
  • EN:
Télécharger l’outil