
Exploit de preuve de concept pour CVE-2024-27316, une vulnérabilité de type inondation CONTINUATION HTTP/2 dans Apache httpd, démontrant l'épuisement des ressources via des requêtes malveillantes.
Démarrer
docker-compose up -d
Vérification de la connectivité
httpd v2.4.58 (vulnérable)
curl --http2 -i --head http://localhost:3392/
curl --http2 -i --head -k https://localhost:3393/
httpd v2.4.59 (version corrigée)
curl --http2 -i --head http://localhost:3394/
curl --http2 -i --head -k https://localhost:3395/
Vérifier l'état des ressources
docker stats cve-2024-27316_v2458 cve-2024-27316_v2459
Arrêter
docker-compose down
npm ci
node poc.js