
CVE-2024-27316 (HTTP/2 CONTINUATION flood) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Apache httpd को लक्षित करता है। यह कमजोर और पैच किए गए सर्वर संस्करणों के विरुद्ध तैयार किए गए HTTP/2 फ्रेम्स के माध्यम से संसाधन थकावट का प्रदर्शन करता है।
प्रारंभ
docker-compose up -d
कनेक्टिविटी जाँच
httpd v2.4.58 (असुरक्षित संस्करण)
curl --http2 -i --head http://localhost:3392/
curl --http2 -i --head -k https://localhost:3393/
httpd v2.4.59 (निश्चित संस्करण)
curl --http2 -i --head http://localhost:3394/
curl --http2 -i --head -k https://localhost:3395/
संसाधन स्थिति जाँचें
docker stats cve-2024-27316_v2458 cve-2024-27316_v2459
बंद करें
docker-compose down
npm ci
node poc.js