Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53020-PoC — PoC pour CVE-2025-53020 - HPACK bombing pour Apache HTTPD. | Kitploit
Outils/GitHubGitHub/galbarnahum/cve-2025-53020-poc
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

PoC pour CVE-2025-53020 - HPACK bombing pour Apache HTTPD.

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-53020 - Preuve de concept d'épuisement mémoire Apache httpd HTTP/2

Une preuve de concept démontrant CVE-2025-53020, une vulnérabilité d'épuisement mémoire dans l'implémentation HTTP/2 d'Apache httpd que j'ai découverte mi-2025.

📖 Analyse approfondie : galbarnahum.com/posts/apache-httpd-cve-2025-53020

Aperçu de la vulnérabilité

Apache httpd est vulnérable à une attaque par déni de service via le traitement des en-têtes HTTP/2. La vulnérabilité existe en raison d'une duplication de mémoire inutile lors du traitement des noms d'en-têtes répétés dans les requêtes HTTP/2.

Mécanisme de l'attaque

  1. Exploitation HPACK : L'attaque exploite la compression d'en-têtes HPACK de HTTP/2 en envoyant d'abord une requête initiale pour remplir la table dynamique HPACK du serveur avec un long nom d'en-tête
  2. Amplification mémoire : Les requêtes suivantes référencent ce nom d'en-tête plusieurs fois, mais le serveur alloue de la nouvelle mémoire pour chaque occurrence au lieu de réutiliser l'entrée existante
  3. Épuisement des ressources : En envoyant des lots de requêtes avec des milliers de répétitions d'en-tête, un attaquant peut épuiser rapidement la mémoire du serveur

Impact

  • Déni de service (DoS)
  • Épuisement de la mémoire du serveur
  • Indisponibilité potentielle du service

Prérequis

  • Python 3.7+
  • h2 - Bibliothèque de protocole HTTP/2
  • tqdm - Barre de progression pour la visualisation de l'attaque

Installation

root@kitploit:~
pip install h2 tqdm

Utilisation

Utilisation de base

root@kitploit:~
python poc.py --url https://target.example.com/

Arguments de la ligne de commande

ArgumentDéfautDescription
--urlobligatoireURL cible (par ex., https://example.com/path)
--header-name-length4064Longueur du nom d'en-tête (max : 4064)
--header-reps2063Nombre de répétitions d'en-tête par requête (max recommandé : 2063)
--requests-per-batch1Nombre de requêtes par lot
--batches100Nombre de lots à envoyer
--delay0Délai entre les lots en secondes
--num-headers-to-repeat1Nombre de noms d'en-tête différents à créer (utilise les lettres a, b, c, etc.)

Exemples

Attaque standard contre une cible HTTPS :

root@kitploit:~
python poc.py --url https://target.com/api/endpoint

Attaque avec des paramètres d'en-tête personnalisés :

root@kitploit:~
python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200

Attaque avec plusieurs noms d'en-tête distincts :

root@kitploit:~
python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000

Attaque plus lente avec délai entre les lots :

root@kitploit:~
python poc.py --url https://target.com --delay 0.5 --batches 500

Détails techniques

Correctif de l'encodeur HPACK

La preuve de concept inclut un correctif pour l'encodeur HPACK de la bibliothèque h2 afin de gérer correctement les valeurs d'en-tête vides. Cela corrige un bug où l'encodeur indexait incorrectement les en-têtes avec des chaînes vides (traitant "" comme faux au lieu de vérifier None).

Contraintes

  • Longueur du nom d'en-tête : Maximum 4064 octets (limité par les contraintes de trame HTTP/2)
  • Répétitions d'en-tête : Maximum recommandé 2063 par requête
  • Plusieurs noms d'en-tête : Lors de l'utilisation de --num-headers-to-repeat > 1, la longueur du nom d'en-tête doit être < 4000

Versions concernées

Versions d'Apache httpd vulnérables à CVE-2025-53020. Consultez les avis de sécurité officiels d'Apache pour des informations sur les versions spécifiques et les correctifs.

Avertissement

⚠️ Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

  • Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester
  • L'accès non autorisé à des systèmes informatiques est illégal
  • Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil
  • Suivez toujours les pratiques de divulgation responsable

Licence

Ce projet est destiné à des fins de recherche en sécurité. Utilisez-le de manière responsable et éthique.

Télécharger l’outil