Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Envoy-CPU-Exhaustion-Vulnerability-PoC — CVE-2024-30255 Ce dépôt contient un script Python de preuve de concept (PoC) pour démontrer la vulnérabilité d'épuisement du CPU dans Envoy causée par une inondation de trames CONTINUATION. | Kitploit
Outils/GitHubGitHub/blackmagic2023/envoy-cpu-exhaustion-vulnerability-poc
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubblackmagic2023/envoy-cpu-exhaustion-vulnerability-poc

Envoy-CPU-Exhaustion-Vulnerability-PoC

CVE-2024-30255 Ce dépôt contient un script Python de preuve de concept (PoC) pour démontrer la vulnérabilité d'épuisement du CPU dans Envoy causée par une inondation de trames CONTINUATION.

Voir le dépôt
31il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de vulnérabilité d'épuisement CPU d'Envoy

Ce dépôt contient un script Python de preuve de concept (PoC) pour démontrer la vulnérabilité d'épuisement CPU dans Envoy causée par un déluge de trames CONTINUATION. Auteur : blackmagic 2024

Description

Envoy est un proxy de service et de périphérie cloud-native open-source conçu pour les applications cloud-native modernes. Cependant, les versions antérieures à 1.29.3, 1.28.2, 1.27.4 et 1.26.8 sont vulnérables à l'épuisement CPU en raison d'un déluge de trames CONTINUATION. Le codec HTTP/2 d'Envoy permet au client d'envoyer un nombre illimité de trames CONTINUATION même après avoir dépassé les limites de la table d'en-têtes d'Envoy. Ce script PoC envoie un grand nombre de trames CONTINUATION avec une charge utile pour simuler la vulnérabilité et épuiser les ressources CPU du serveur Envoy cible.

Utilisation

  • Clonez le dépôt :
root@kitploit:~
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
  • Accédez au répertoire du dépôt :
root@kitploit:~
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
  • Modifiez le script selon vos besoins, y compris les variables TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES et CONTINUATION_PAYLOAD en fonction de votre environnement de test.

  • Exécutez le script Python :

  • root@kitploit:~
    python3 envoyPOC.py
    

    Avertissement

    Ce script PoC est fourni à des fins éducatives et de recherche uniquement. N'utilisez pas ce script pour des activités illégales. Exécuter ce script contre un serveur Envoy en production sans autorisation peut être illégal et contraire à l'éthique. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

    Télécharger l’outil