Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11118-HTTP-2-Rapid-Reset-DDoS — CVE-2026-11118 के लिए Python PoC जो RST_STREAM संसाधन थकावट के माध्यम से HTTP/2 Rapid Reset DDoS का प्रदर्शन करता है; इसमें संवेदनशील सर्वर सिम्युलेटर और शोषण क्लाइंट शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11118-http-2-rapid-reset-ddos
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-11118-http-2-rapid-reset-ddos

CVE-2026-11118-HTTP-2-Rapid-Reset-DDoS

CVE-2026-11118 के लिए Python PoC जो RST_STREAM संसाधन थकावट के माध्यम से HTTP/2 Rapid Reset DDoS का प्रदर्शन करता है; इसमें संवेदनशील सर्वर सिम्युलेटर और शोषण क्लाइंट शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11118 – HTTP/2 रैपिड रीसेट DDoS

प्रोग्राम कोड (Python/http2 क्लाइंट + सर्वर)

root@kitploit:~
# http2_server_sim.py - Simple HTTP/2 server that processes reset streams
import socket, ssl, h2.connection, h2.events

def handle():
    sock = socket.socket()
    sock.setsockopt(socket.SOL_SOCKET, socket.SO_REUSEADDR, 1)
    sock.bind(('0.0.0.0', 8443))
    sock.listen(5)
    conn, addr = sock.accept()
    ctx = ssl.create_default_context(ssl.Purpose.CLIENT_AUTH)
    ctx.load_cert_chain('cert.pem', 'key.pem')
    tls = ctx.wrap_socket(conn, server_side=True)
    h2conn = h2.connection.H2Connection(client_side=False)
    h2conn.initiate_connection()
    tls.sendall(h2conn.data_to_send())
    while True:
        data = tls.recv(65535)
        events = h2conn.receive_data(data)
        for event in events:
            if isinstance(event, h2.events.RequestReceived):
                # Start processing, but quickly reset if too many
                h2conn.reset_stream(event.stream_id)
                print("Reset stream")
        tls.sendall(h2conn.data_to_send())

# (Run in a thread)

CVE-2026-11118 – HTTP/2 रैपिड रीसेट DDoS हमला

Severity: High

अवलोकन

एक HTTP/2 सर्वर स्ट्रीम रीसेट (RST_STREAM फ्रेम) की दर को सीमित नहीं करता है। एक हमलावर बड़ी संख्या में स्ट्रीम खोल सकता है और उन्हें तुरंत रीसेट कर सकता है, जिससे कोई भी अनुरोध पूरा किए बिना अत्यधिक सर्वर संसाधन खपत होती है, जिससे सेवा अस्वीकार (denial of service) होता है।

भेद्यता विवरण

  • प्रकार: सेवा अस्वीकार (Denial of Service)
  • प्रभाव: सर्वर संसाधन की कमी, डाउनटाइम।
  • मूल कारण: सर्वर स्ट्रीम रीसेट को लागत ट्रैक किए बिना संसाधित करता है, जिससे प्रति कनेक्शन असीमित संख्या में रीसेट फ्रेम की अनुमति मिलती है।

शोषण प्रदर्शन

  1. भेद्य HTTP/2 सर्वर शुरू करें (TLS प्रमाणपत्र जनरेट करना आवश्यक है):
    root@kitploit:~
    openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
    python http2_server_sim.py
    
  2. शोषण चलाएँ:
    root@kitploit:~
    python exploit_http2_rapid_reset.py
    

अधिक रीसेट दर के कारण सर्वर अनुत्तरदायी हो जाता है।

टूल डाउनलोड करें