
यह रिपॉजिटरी CVE-2026-49975 के लिए एक Proof of Concept (POC) शामिल करता है, जिसे HTTP/2 Bomb के नाम से भी जाना जाता है, यह एक रिमोट डिनायल ऑफ सर्विस (DoS) भेद्यता है जो अपने डिफ़ॉल्ट HTTP/2 कॉन्फ़िगरेशन में अधिकांश प्रमुख वेब सर्वरों को प्रभावित करती है, जिनमें शामिल हैं:
CVE-2026-49975, जिसे HTTP/2 Bomb के नाम से भी जाना जाता है, एक रिमोट डिनायल ऑफ सर्विस (DoS) भेद्यता है जो अपनी डिफ़ॉल्ट HTTP/2 कॉन्फ़िगरेशन में अधिकांश प्रमुख वेब सर्वरों को प्रभावित करती है।
यह भेद्यता OpenAI Codex द्वारा एक दशक से ज्ञात दो तकनीकों को मिलाकर खोजी गई थी:
| सर्वर | प्रभावित संस्करण | स्थिति |
|---|---|---|
| nginx | < 1.29.8 | ✅ पैच किया गया |
| Apache httpd | < mod_http2 v2.0.41 | ✅ पैच किया गया |
| Microsoft IIS | वर्तमान संस्करण | ❌ बिना पैच के |
| Envoy | वर्तमान संस्करण | ❌ बिना पैच के |
| Cloudflare Pingora | वर्तमान संस्करण | ❌ बिना पैच के |
git clone https://github.com/tenable-cve/CVE-2026-49975.git
cd CVE-2026-49975
pip install -r requirements.txt
| सर्वर | प्रवर्धन कारक | प्रभाव |
|---|
| Envoy 1.37.2 | ~5,700:1 | 32 GB लगभग 10 सेकंड में |
| Apache httpd 2.4.67 | ~4,000:1 | 32 GB लगभग 18 सेकंड में |
| nginx 1.29.7 | ~70:1 | 32 GB लगभग 45 सेकंड में |
| IIS (2025) | ~68:1 | 64 GB लगभग 45 सेकंड में |