
PoC के लिए CVE-2025-53020 - HPACK bombing के लिए Apache HTTPD.
एक प्रूफ ऑफ कॉन्सेप्ट जो CVE-2025-53020 का प्रदर्शन करता है, जो Apache httpd के HTTP/2 कार्यान्वयन में मेरी मध्य-2025 में खोजी गई एक मेमोरी समाप्ति भेद्यता है।
📖 गहराई से समझें: galbarnahum.com/posts/apache-httpd-cve-2025-53020
Apache httpd HTTP/2 हेडर प्रोसेसिंग के माध्यम से सेवा अस्वीकार हमले के प्रति संवेदनशील है। भेद्यता HTTP/2 अनुरोधों में बार-बार आने वाले हेडर नामों को संभालते समय अनावश्यक मेमोरी दोहराव के कारण उत्पन्न होती है।
h2 - HTTP/2 प्रोटोकॉल लाइब्रेरीtqdm - हमले के दृश्य के लिए प्रगति पट्टीpip install h2 tqdm
python poc.py --url https://target.example.com/
| तर्क | डिफ़ॉल्ट | विवरण |
|---|---|---|
--url | आवश्यक | लक्ष्य URL (उदा., https://example.com/path) |
--header-name-length | 4064 | हेडर नाम की लंबाई (अधिकतम: 4064) |
--header-reps | 2063 | प्रति अनुरोध हेडर पुनरावृत्तियों की संख्या (अनुशंसित अधिकतम: 2063) |
--requests-per-batch | 1 | प्रति बैच अनुरोधों की संख्या |
--batches | 100 | भेजने के लिए बैचों की संख्या |
--delay | 0 | बैचों के बीच देरी सेकंड में |
--num-headers-to-repeat | 1 | बनाने के लिए विभिन्न हेडर नामों की संख्या (अक्षर a, b, c, आदि का उपयोग करता है) |
HTTPS लक्ष्य के विरुद्ध मानक हमला:
python poc.py --url https://target.com/api/endpoint
कस्टम हेडर सेटिंग्स के साथ हमला:
python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200
कई अलग-अलग हेडर नामों के साथ हमला:
python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000
बैचों के बीच देरी के साथ धीमा हमला:
python poc.py --url https://target.com --delay 0.5 --batches 500
PoC में h2 लाइब्रेरी के HPACK एन्कोडर के लिए एक पैच शामिल है ताकि खाली हेडर मानों को सही ढंग से संभाला जा सके। यह एक बग को ठीक करता है जहां एन्कोडर गलत तरीके से खाली स्ट्रिंग मानों वाले हेडर को अनुक्रमित करता है ("" को None की जांच करने के बजाय मिथ्या मानते हुए)।
--num-headers-to-repeat > 1 का उपयोग करते समय, हेडर नाम की लंबाई < 4000 होनी चाहिएApache httpd के संस्करण CVE-2025-53020 के प्रति संवेदनशील हैं। विशिष्ट संस्करण जानकारी और पैच के लिए आधिकारिक Apache सुरक्षा सलाहकारों की जाँच करें।
⚠️ यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
यह परियोजना सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिम्मेदारी और नैतिक रूप से उपयोग करें।