Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-49975 — CVE-2026-49975 | Kitploit
उपकरण/GitHubGitHub/liaoziqi-gzfls/cve-2026-49975
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubliaoziqi-gzfls/cve-2026-49975

CVE-2026-49975

CVE-2026-49975

रिपॉजिटरी देखें
223 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-49975 HTTP/2 Bomb PoC

HTTP/2 रिमोट डिनायल-ऑफ-सर्विस भेद्यता पुनरुत्पादन उपकरण

भेद्यता अवलोकन

CVE-2026-49975 एक HTTP/2 डिनायल-ऑफ-सर्विस भेद्यता है जो मुख्यधारा के वेब सर्वरों को प्रभावित करती है। यह भेद्यता सुरक्षा कंपनी Calif (OpenAI Codex का उपयोग करके) द्वारा जून 2026 की शुरुआत में खोजी गई थी।

हमले का सिद्धांत

  1. HPACK कम्प्रेशन बम : सर्वर के HPACK डायनामिक टेबल में एक बहुत छोटा हेडर (जैसे "x: a") डालें, फिर हज़ारों 1-बाइट इंडेक्स रेफरेंस भेजें। प्रत्येक रेफरेंस सर्वर को बड़ी मात्रा में बुककीपिंग मेमोरी आवंटित करने के लिए मजबूर करता है, जबकि क्लाइंट बहुत कम बैंडविड्थ खर्च करता है। मेमोरी एम्प्लीफिकेशन अनुपात ~5700:1 (Envoy) और ~4000:1 (Apache httpd) तक हो सकता है।

  2. Slowloris फ्लो कंट्रोल होल्ड : जीरो-बाइट फ्लो कंट्रोल विंडो के माध्यम से सर्वर को प्रतिक्रिया भेजने से रोकें, और कनेक्शन को जीवित रखने के लिए WINDOW_UPDATE फ्रेम को ड्रिप-फीड करें, जिससे मेमोरी आवंटन "पिन" हो जाता है।

  3. कुकी विभाजन बायपास : बड़े कुकी को कई छोटे टुकड़ों में विभाजित करें, जिससे सर्वर की हेडर संख्या सीमा को बायपास किया जा सके।

प्रभावित क्षेत्र

टूल डाउनलोड करें
सॉफ्टवेयरप्रभावित संस्करणसुधार संस्करण
Apache httpd (mod_http2)< 2.0.412.0.41+
nginx< 1.29.81.29.8+
OpenRestynginx < 1.29.8 पर आधारित1.29.8+
Envoy (CVE-2026-47774)≤ 1.37.21.35.11, 1.36.7, 1.37.3, 1.38.1+
Microsoft IISWindows Server 2025कोई पैच नहीं
Cloudflare Pingoraडिफ़ॉल्ट कॉन्फ़िगरेशनकोई पैच नहीं

CVSS स्कोर

  • CVSS 3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • कुछ विक्रेताओं ने इसे उच्च (जैसे 9.8) रेट किया है, क्योंकि इसका दोहन करना बेहद आसान है

उपकरण विवरण

यह उपकरण सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है, जो CVE-2026-49975 भेद्यता के हमले तंत्र को प्रदर्शित करता है।

निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

उपयोग विधि

root@kitploit:~
# बुनियादी हमला
python http2_bomb.py example.com

# स्थानीय HTTP/2 टेस्ट सर्वर के लिए (TLS के बिना)
python http2_bomb.py localhost -p 8080 --no-tls

# उच्च तीव्रता हमला (50 स्ट्रीम, प्रति स्ट्रीम 50000 रेफरेंस)
python http2_bomb.py example.com -s 50 -n 50000

# कुकी विभाजन बायपास सक्षम करें
python http2_bomb.py example.com --cookie-fragments 1000

# त्वरित मोड (भेजने के बाद कनेक्शन न रखें)
python http2_bomb.py example.com --no-hold

पैरामीटर विवरण

पैरामीटरविवरणडिफ़ॉल्ट मान
targetलक्ष्य होस्ट पताअनिवार्य
-p, --portलक्ष्य पोर्ट443
--no-tlsTLS अक्षम करेंfalse
-s, --streamsसमवर्ती स्ट्रीम की संख्या10
-n, --headers-per-streamप्रति स्ट्रीम हेडर रेफरेंस की संख्या10000
--cookie-fragmentsकुकी विभाजन टुकड़ों की संख्या0
--stream-delayस्ट्रीम के बीच भेजने का विलंब (सेकंड)0.01
--window-update-intervalWINDOW_UPDATE भेजने का अंतराल5.0s
--no-holdभेजने के बाद कनेक्शन न रखेंfalse
--timeoutSocket टाइमआउट30

स्थानीय परीक्षण

स्थानीय सत्यापन के लिए test_server.py का उपयोग करके एक सरल HTTP/2 सर्वर प्रारंभ करें:

root@kitploit:~
# स्व-हस्ताक्षरित प्रमाणपत्र जेनरेट करें
openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 365 -nodes

# टेस्ट सर्वर प्रारंभ करें
python test_server.py --port 8443

# हमला चलाएँ
python http2_bomb.py localhost -p 8443

बचाव सुझाव

  1. तत्काल शमन : यदि तुरंत पैच लागू नहीं कर सकते, तो अस्थायी रूप से HTTP/2 अक्षम करें

    • Apache: Protocols http/1.1
    • nginx: http2 off;
  2. पैच अपग्रेड :

    • Apache httpd: mod_http2 को 2.0.41+ पर अपग्रेड करें
    • nginx: 1.29.8+ पर अपग्रेड करें
    • Envoy: संबंधित सुधार संस्करण पर अपग्रेड करें
  3. कॉन्फ़िगरेशन सुदृढ़ीकरण :

    • max_headers सीमा सेट करें (nginx 1.29.8+ में डिफ़ॉल्ट 1000)
    • विभाजित कुकी हेडर की संख्या की सही गणना करें
    • एकल कनेक्शन पर अधिकतम हेडर संख्या सीमित करें
  4. निगरानी और अलर्ट :

    • मेमोरी उपयोग में अचानक वृद्धि की निगरानी करें
    • OOM घटनाओं की निगरानी करें
    • असामान्य कनेक्शन संख्या की निगरानी करें

अस्वीकरण

⚠️ यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत पेनिट्रेशन परीक्षण के लिए है।

बिना प्राधिकरण के दूसरों के सिस्टम पर इस उपकरण का उपयोग करना अवैध है। उपयोगकर्ताओं को स्थानीय कानूनों और विनियमों का पालन करना चाहिए, और केवल उन लक्ष्यों का परीक्षण करना चाहिए जिनके लिए उनके पास वैध प्राधिकरण है।


संदर्भ लिंक

  • CVE-2026-49975 - OpenCVE
  • Original Disclosure - Calif
  • Red Hat Advisory RHSB-2026-007
  • HAProxy Protection Blog
  • PoC Source - califio/publications

लाइसेंस

MIT License - सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।