Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-49975 — CVE-2026-49975漏洞复现 | Kitploit
उपकरण/GitHubGitHub/lsg-polarbear/cve-2026-49975
Vulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHublsg-polarbear/cve-2026-49975

CVE-2026-49975

CVE-2026-49975漏洞复现

रिपॉजिटरी देखें
52 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-49975 HTTP/2 Bomb पुनरुत्पादन उपकरण

लेखक:polar bear
संस्करण:2.1
लागू भेद्यता:CVE-2026-49975 (HTTP/2 प्रोटोकॉल मेमोरी बम)

📖 भेद्यता सिद्धांत

CVE-2026-49975 HTTP/2 प्रोटोकॉल कार्यान्वयन में मेमोरी समाप्ति की भेद्यता है, हमले की श्रृंखला में दो महत्वपूर्ण चरण शामिल हैं:

  1. HPACK संपीड़न बम:एकल HTTP/2 स्ट्रीम में समान हेडर (जैसे x-bomb: test) को बार-बार भेजकर, सर्वर को प्रत्येक संदर्भ के लिए पूर्ण मेमोरी संरचना आवंटित करने के लिए मजबूर करना, जिससे 4000:1 से अधिक मेमोरी प्रवर्धन प्राप्त होता है।
  2. विंडो स्टॉलेशन:प्रारंभिक प्रवाह नियंत्रण विंडो को 0 पर सेट करें, सर्वर को प्रतिक्रिया भेजने से रोकें, जिसके परिणामस्वरूप आवंटित मेमोरी स्थायी रूप से लॉक हो जाती है और मुक्त नहीं की जा सकती।

दोनों को मिलाकर, हमलावर को सर्वर को 1MB से अधिक मेमोरी खपत करने के लिए केवल लगभग 16KB डेटा भेजने की आवश्यकता होती है, और दसियों सेकंड के भीतर 32GB मेमोरी समाप्त कर सकता है, अंततः सेवा क्रैश का कारण बनता है।

🛠️ उपकरण कार्यक्षमताएँ

  • ✅ स्वचालित HTTP/2 समर्थन जाँच:ALPN वार्ता (HTTPS) या कनेक्शन प्रस्तावना (स्पष्ट) के माध्यम से लक्ष्य h2/h2c का समर्थन करता है या नहीं, यह निर्धारित करता है, यदि समर्थन नहीं करता तो हमला नहीं करता।
  • ✅ एक-क्लिक जाँच और हमला:स्वचालित रूप से "जाँच → मेमोरी लॉक → DoS दबाव" पूरी प्रक्रिया पूरी करता है।
  • ✅ बलपूर्वक हमला मोड:जाँच छोड़ें, सीधे हमला पेलोड भेजें (उन परिदृश्यों के लिए जहाँ लक्ष्य HTTP/2 का समर्थन करने के लिए जाना जाता है)।
  • ✅ मल्टी-प्रोटोकॉल प्रॉक्सी समर्थन:HTTP, HTTPS, SOCKS4, SOCKS5 प्रॉक्सी का समर्थन करता है, पता और पोर्ट कॉन्फ़िगरेबल है।
  • ✅ समायोज्य हमला तीव्रता:"प्रति अनुरोध पुनरावृत्ति संख्या" (डिफ़ॉल्ट 5) और "हमला स्ट्रीम की संख्या" (0 का अर्थ अनंत निरंतर हमला) सेट किया जा सकता है।
  • ✅ ग्राफिकल इंटरफ़ेस:रीयल-टाइम लॉग आउटपुट, संचालन सरल और सहज।

🚀 उपयोग विधि (सीधे बाइनरी चलाकर)

1. प्रोग्राम चलाएँ

  • CVE-2026-49975_Exploit_v2.1.exe (Windows) पर डबल-क्लिक करें
    या
    कमांड लाइन में निष्पादित करें:CVE-2026-49975_Exploit_v2.1.exe

2. लक्ष्य जानकारी भरें

  • लक्ष्य होस्ट:IP या डोमेन नाम (जैसे 192.168.1.100 या example.com)
  • पोर्ट:सामान्यतः HTTPS के लिए 443, स्पष्ट HTTP/2 के लिए 80
  • HTTPS:चेक करने का अर्थ है लक्ष्य TLS (h2) का उपयोग कर रहा है, अनचेक का अर्थ स्पष्ट h2c है

3. (वैकल्पिक) प्रॉक्सी कॉन्फ़िगर करें

  • "प्रॉक्सी सक्षम करें" चेक करें
  • प्रॉक्सी प्रकार चुनें (http/https/socks4/socks5)
  • प्रॉक्सी पता और पोर्ट भरें

4. हमला पैरामीटर सेट करें

  • प्रति अनुरोध पुनरावृत्ति संख्या:डिफ़ॉल्ट 5 रखने की सलाह दी जाती है
  • हमला स्ट्रीम की संख्या:0 का अर्थ अनंत निरंतर हमला; धनात्मक संख्या का अर्थ निर्दिष्ट संख्या भेजने के बाद स्वचालित रूप से रुकना (जैसे 1000)

5. हमला निष्पादित करें

  • अनुशंसित:"जाँचें और हमला करें" पर क्लिक करें → स्वचालित रूप से HTTP/2 का पता लगाएं → यदि समर्थित है तो हमला शुरू करें
  • बलपूर्वक हमला:"बलपूर्वक हमला" पर क्लिक करें (जाँच छोड़ें, उन परिदृश्यों के लिए लागू जहाँ लक्ष्य HTTP/2 का समर्थन करने की पुष्टि हो चुकी है)

6. हमला रोकें

  • "हमला रोकें" बटन पर क्लिक करके कभी भी समाप्त करें

7. हमले के प्रभाव को सत्यापित करें

  • लक्ष्य सर्वर मेमोरी उपयोग तेजी से बढ़ जाता है (htop, free -h, docker stats से देखा जा सकता है)
  • वेब सेवा अंततः अनुत्तरदायी हो जाती है या क्रैश हो जाती है, टूल लॉग में Connection reset by peer जैसी त्रुटियाँ दिखाई देती हैं

⚠️ अस्वीकरण समझौता

  • यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। लक्ष्य प्रणाली के मालिक से लिखित अनुमति के बिना, इसे किसी भी उत्पादन या अनधिकृत प्रणाली पर न चलाएँ।
  • इस उपकरण के उपयोग से होने वाले सभी प्रत्यक्ष या अप्रत्यक्ष परिणाम (जिसमें सेवा व्यवधान, डेटा हानि, कानूनी दायित्व शामिल हैं, लेकिन इन्हीं तक सीमित नहीं) उपयोगकर्ता द्वारा वहन किए जाएँगे।
  • लेखक (polar bear) और वितरक किसी भी जिम्मेदारी को स्वीकार नहीं करते। इस उपकरण को चलाने का अर्थ है कि आपने इस समझौते को पढ़ और स्वीकार कर लिया है।

📄 संस्करण इतिहास

  • v2.1 (2026-06-11):इंटरफ़ेस हैंग समस्या ठीक की गई (धागा-सुरक्षित UI अपडेट), स्थिरता में सुधार।
  • v2.0 (2026-06-11):HTTP/2 स्वचालित जाँच, मल्टी-प्रोटोकॉल प्रॉक्सी समर्थन, एक-क्लिक जाँच और हमला सुविधा जोड़ी गई।
  • v1.0 (2026-06-10):बुनियादी ग्राफिकल इंटरफ़ेस, लॉक/DoS दो मोड का समर्थन।

हैप्पी हैकिंग, लेकिन कानूनी रहें! 🐻‍❄️

टूल डाउनलोड करें