Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/blackmagic2023/envoy-cpu-exhaustion-vulnerability-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubblackmagic2023/envoy-cpu-exhaustion-vulnerability-poc

Envoy-CPU-Exhaustion-Vulnerability-PoC

CVE-2024-30255 यह रिपॉजिटरी Envoy में CONTINUATION फ्रेम्स की बाढ़ के कारण होने वाली CPU खपत की कमजोरी (CPU exhaustion vulnerability) को प्रदर्शित करने के लिए एक proof-of-concept (PoC) पायथन स्क्रिप्ट शामिल करता है।

रिपॉजिटरी देखें
312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Envoy CPU थकावट भेद्यता PoC

इस रिपॉजिटरी में Envoy में CPU थकावट भेद्यता को प्रदर्शित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) Python स्क्रिप्ट शामिल है, जो CONTINUATION फ्रेम्स की बाढ़ के कारण होती है। लेखक: blackmagic 2024

विवरण

Envoy एक क्लाउड-नेटिव, ओपन-सोर्स एज और सर्विस प्रॉक्सी है जो आधुनिक क्लाउड-नेटिव एप्लिकेशनों के लिए डिज़ाइन किया गया है। हालाँकि, 1.29.3, 1.28.2, 1.27.4, और 1.26.8 से पहले के संस्करण CONTINUATION फ्रेम्स की बाढ़ के कारण CPU थकावट के प्रति संवेदनशील हैं। Envoy में HTTP/2 कोडेक क्लाइंट को Envoy के हेडर मैप सीमाओं से अधिक होने के बाद भी असीमित संख्या में CONTINUATION फ्रेम भेजने की अनुमति देता है। यह PoC स्क्रिप्ट भेद्यता का अनुकरण करने और लक्ष्य Envoy सर्वर के CPU संसाधनों को समाप्त करने के लिए पेलोड के साथ बड़ी संख्या में CONTINUATION फ्रेम भेजती है।

उपयोग

  • रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
  • रिपॉजिटरी निर्देशिका में जाएँ:
root@kitploit:~
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
  • अपने परीक्षण वातावरण के अनुसार TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES, और CONTINUATION_PAYLOAD वेरिएबल्स सहित स्क्रिप्ट को आवश्यकतानुसार संशोधित करें।

  • Python स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 envoyPOC.py

अस्वीकरण

यह PoC स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का उपयोग किसी भी अवैध गतिविधि के लिए न करें। बिना प्राधिकरण के उत्पादन Envoy सर्वर के विरुद्ध इस स्क्रिप्ट को चलाना अवैध और अनैतिक हो सकता है। इसका जिम्मेदारीपूर्वक उपयोग करें और केवल उन प्रणालियों पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

टूल डाउनलोड करें