Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb- — CVE-2026-49975 (HTTP/2 Bomb) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, HPACK बम और Slowloris-शैली मेमोरी थकावट के माध्यम से प्रमुख वेब सर्वरों को प्रभावित करने वाली रिमोट डेनियल-ऑफ-सर्विस भेद्यता। | Kitploit
उपकरण/GitHubGitHub/fevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-

Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb-

CVE-2026-49975 (HTTP/2 Bomb) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, HPACK बम और Slowloris-शैली मेमोरी थकावट के माध्यम से प्रमुख वेब सर्वरों को प्रभावित करने वाली रिमोट डेनियल-ऑफ-सर्विस भेद्यता।

रिपॉजिटरी देखें
6243 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-49975 - HTTP/2 Bomb अवधारणा का प्रमाण

Critical CVE

विवरण

CVE-2026-49975, जिसे HTTP/2 Bomb के नाम से भी जाना जाता है, एक रिमोट डिनायल ऑफ सर्विस (DoS) भेद्यता है जो अपनी डिफ़ॉल्ट HTTP/2 कॉन्फ़िगरेशन में अधिकांश प्रमुख वेब सर्वरों को प्रभावित करती है।

यह भेद्यता OpenAI Codex द्वारा एक दशक से ज्ञात दो तकनीकों को मिलाकर खोजी गई थी:

  • HPACK Bomb: नेटवर्क पर एक बाइट सर्वर पर एक पूर्ण हेडर आवंटन में बदल जाता है
  • Slowloris-style hold: शून्य बाइट्स का फ्लो कंट्रोल विंडो जो मेमोरी को मुक्त होने से रोकता है

प्रभावित सर्वर

सर्वरप्रभावित संस्करणस्थिति
nginx< 1.29.8✅ पैच किया गया
Apache httpd< mod_http2 v2.0.41✅ पैच किया गया
Microsoft IISवर्तमान संस्करण❌ बिना पैच के
Envoyवर्तमान संस्करण❌ बिना पैच के
Cloudflare Pingoraवर्तमान संस्करण❌ बिना पैच के

सर्वर के अनुसार प्रवर्धन

सर्वरप्रवर्धन कारकप्रभाव
Envoy 1.37.2~5,700:132 GB लगभग 10 सेकंड में
Apache httpd 2.4.67~4,000:132 GB लगभग 18 सेकंड में
nginx 1.29.7~70:132 GB लगभग 45 सेकंड में
IIS (2025)~68:164 GB लगभग 45 सेकंड में

हमलावर की आवश्यकताएँ

  • 100 Mbps कनेक्शन वाला एक घरेलू कंप्यूटर
  • सेकंडों में एक कमजोर सर्वर को अनुपलब्ध करने की क्षमता
  • यह ज्ञान कि 880,000 से अधिक वेबसाइटें संभावित रूप से कमजोर हैं

अवधारणा का प्रमाण

स्थापना

root@kitploit:~
git clone https://github.com/tenable-cve/CVE-2026-49975.git
cd CVE-2026-49975
pip install -r requirements.txt
टूल डाउनलोड करें