Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb- — यह रिपॉजिटरी CVE-2026-49975 के लिए एक Proof of Concept (POC) शामिल करता है, जिसे HTTP/2 Bomb के नाम से भी जाना जाता है, यह एक रिमोट डिनायल ऑफ सर्विस (DoS) भेद्यता है जो अपने डिफ़ॉल्ट HTTP/2 कॉन्फ़िगरेशन में अधिकांश प्रमुख वेब सर्वरों को प्रभावित करती है, जिनमें शामिल हैं: | Kitploit
उपकरण/GitHubGitHub/fevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-

Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb-

यह रिपॉजिटरी CVE-2026-49975 के लिए एक Proof of Concept (POC) शामिल करता है, जिसे HTTP/2 Bomb के नाम से भी जाना जाता है, यह एक रिमोट डिनायल ऑफ सर्विस (DoS) भेद्यता है जो अपने डिफ़ॉल्ट HTTP/2 कॉन्फ़िगरेशन में अधिकांश प्रमुख वेब सर्वरों को प्रभावित करती है, जिनमें शामिल हैं:

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
622 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-49975 - HTTP/2 Bomb अवधारणा का प्रमाण

Critical CVE

विवरण

CVE-2026-49975, जिसे HTTP/2 Bomb के नाम से भी जाना जाता है, एक रिमोट डिनायल ऑफ सर्विस (DoS) भेद्यता है जो अपनी डिफ़ॉल्ट HTTP/2 कॉन्फ़िगरेशन में अधिकांश प्रमुख वेब सर्वरों को प्रभावित करती है।

यह भेद्यता OpenAI Codex द्वारा एक दशक से ज्ञात दो तकनीकों को मिलाकर खोजी गई थी:

  • HPACK Bomb: नेटवर्क पर एक बाइट सर्वर पर एक पूर्ण हेडर आवंटन में बदल जाता है
  • Slowloris-style hold: शून्य बाइट्स का फ्लो कंट्रोल विंडो जो मेमोरी को मुक्त होने से रोकता है

प्रभावित सर्वर

सर्वरप्रभावित संस्करणस्थिति
nginx< 1.29.8✅ पैच किया गया
Apache httpd< mod_http2 v2.0.41✅ पैच किया गया
Microsoft IISवर्तमान संस्करण❌ बिना पैच के
Envoyवर्तमान संस्करण❌ बिना पैच के
Cloudflare Pingoraवर्तमान संस्करण❌ बिना पैच के

सर्वर के अनुसार प्रवर्धन

हमलावर की आवश्यकताएँ

  • 100 Mbps कनेक्शन वाला एक घरेलू कंप्यूटर
  • सेकंडों में एक कमजोर सर्वर को अनुपलब्ध करने की क्षमता
  • यह ज्ञान कि 880,000 से अधिक वेबसाइटें संभावित रूप से कमजोर हैं

अवधारणा का प्रमाण

स्थापना

root@kitploit:~
git clone https://github.com/tenable-cve/CVE-2026-49975.git
cd CVE-2026-49975
pip install -r requirements.txt
टूल डाउनलोड करें
सर्वरप्रवर्धन कारकप्रभाव
Envoy 1.37.2~5,700:132 GB लगभग 10 सेकंड में
Apache httpd 2.4.67~4,000:132 GB लगभग 18 सेकंड में
nginx 1.29.7~70:132 GB लगभग 45 सेकंड में
IIS (2025)~68:164 GB लगभग 45 सेकंड में