Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53020-PoC — PoC के लिए CVE-2025-53020 - HPACK bombing के लिए Apache HTTPD. | Kitploit
उपकरण/GitHubGitHub/galbarnahum/cve-2025-53020-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

PoC के लिए CVE-2025-53020 - HPACK bombing के लिए Apache HTTPD.

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53020 - Apache httpd HTTP/2 मेमोरी समाप्ति PoC

एक प्रूफ ऑफ कॉन्सेप्ट जो CVE-2025-53020 का प्रदर्शन करता है, जो Apache httpd के HTTP/2 कार्यान्वयन में मेरी मध्य-2025 में खोजी गई एक मेमोरी समाप्ति भेद्यता है।

📖 गहराई से समझें: galbarnahum.com/posts/apache-httpd-cve-2025-53020

भेद्यता का अवलोकन

Apache httpd HTTP/2 हेडर प्रोसेसिंग के माध्यम से सेवा अस्वीकार हमले के प्रति संवेदनशील है। भेद्यता HTTP/2 अनुरोधों में बार-बार आने वाले हेडर नामों को संभालते समय अनावश्यक मेमोरी दोहराव के कारण उत्पन्न होती है।

हमला तंत्र

  1. HPACK शोषण: हमला HTTP/2 के HPACK हेडर संपीड़न का लाभ उठाता है, पहले एक प्रारंभिक अनुरोध भेजकर सर्वर के HPACK डायनामिक तालिका को एक लंबे हेडर नाम से भर देता है।
  2. मेमोरी प्रवर्धन: बाद के अनुरोध इस हेडर नाम को कई बार संदर्भित करते हैं, लेकिन सर्वर मौजूदा प्रविष्टि का पुन: उपयोग करने के बजाय प्रत्येक घटना के लिए नई मेमोरी आवंटित करता है।
  3. संसाधन समाप्ति: हजारों हेडर पुनरावृत्तियों वाले अनुरोधों के बैच भेजकर, एक हमलावर तेजी से सर्वर मेमोरी समाप्त कर सकता है।

प्रभाव

  • सेवा अस्वीकार (DoS)
  • सर्वर मेमोरी समाप्ति
  • संभावित सेवा अनुपलब्धता

आवश्यकताएँ

  • Python 3.7+
  • h2 - HTTP/2 प्रोटोकॉल लाइब्रेरी
  • tqdm - हमले के दृश्य के लिए प्रगति पट्टी

स्थापना

root@kitploit:~
pip install h2 tqdm

उपयोग

मूल उपयोग

root@kitploit:~
python poc.py --url https://target.example.com/

कमांड लाइन तर्क

तर्कडिफ़ॉल्टविवरण
--urlआवश्यकलक्ष्य URL (उदा., https://example.com/path)
--header-name-length4064हेडर नाम की लंबाई (अधिकतम: 4064)
--header-reps2063प्रति अनुरोध हेडर पुनरावृत्तियों की संख्या (अनुशंसित अधिकतम: 2063)
--requests-per-batch1प्रति बैच अनुरोधों की संख्या
--batches100भेजने के लिए बैचों की संख्या
--delay0बैचों के बीच देरी सेकंड में
--num-headers-to-repeat1बनाने के लिए विभिन्न हेडर नामों की संख्या (अक्षर a, b, c, आदि का उपयोग करता है)

उदाहरण

HTTPS लक्ष्य के विरुद्ध मानक हमला:

root@kitploit:~
python poc.py --url https://target.com/api/endpoint

कस्टम हेडर सेटिंग्स के साथ हमला:

root@kitploit:~
python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200

कई अलग-अलग हेडर नामों के साथ हमला:

root@kitploit:~
python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000

बैचों के बीच देरी के साथ धीमा हमला:

root@kitploit:~
python poc.py --url https://target.com --delay 0.5 --batches 500

तकनीकी विवरण

HPACK एन्कोडर पैच

PoC में h2 लाइब्रेरी के HPACK एन्कोडर के लिए एक पैच शामिल है ताकि खाली हेडर मानों को सही ढंग से संभाला जा सके। यह एक बग को ठीक करता है जहां एन्कोडर गलत तरीके से खाली स्ट्रिंग मानों वाले हेडर को अनुक्रमित करता है ("" को None की जांच करने के बजाय मिथ्या मानते हुए)।

बाधाएँ

  • हेडर नाम की लंबाई: अधिकतम 4064 बाइट्स (HTTP/2 फ्रेम बाधाओं द्वारा सीमित)
  • हेडर पुनरावृत्तियाँ: प्रति अनुरोध अनुशंसित अधिकतम 2063
  • एकाधिक हेडर नाम: --num-headers-to-repeat > 1 का उपयोग करते समय, हेडर नाम की लंबाई < 4000 होनी चाहिए

प्रभावित संस्करण

Apache httpd के संस्करण CVE-2025-53020 के प्रति संवेदनशील हैं। विशिष्ट संस्करण जानकारी और पैच के लिए आधिकारिक Apache सुरक्षा सलाहकारों की जाँच करें।

अस्वीकरण

⚠️ यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • इस उपकरण का उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं
  • हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

लाइसेंस

यह परियोजना सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिम्मेदारी और नैतिक रूप से उपयोग करें।

टूल डाउनलोड करें