Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-49975 — CVE-2026-49975 भेद्यता पुनरुत्पादन | Kitploit
उपकरण/GitHubGitHub/lsg-polarbear/cve-2026-49975
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHublsg-polarbear/cve-2026-49975

CVE-2026-49975

CVE-2026-49975 भेद्यता पुनरुत्पादन

रिपॉजिटरी देखें
523 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-49975 HTTP/2 Bomb पुनरुत्पादन उपकरण

लेखक:polar bear
संस्करण:2.1
लागू भेद्यता:CVE-2026-49975 (HTTP/2 प्रोटोकॉल मेमोरी बम)

📖 भेद्यता सिद्धांत

CVE-2026-49975 HTTP/2 प्रोटोकॉल कार्यान्वयन में मेमोरी समाप्ति की भेद्यता है, हमले की श्रृंखला में दो महत्वपूर्ण चरण शामिल हैं:

  1. HPACK संपीड़न बम:एकल HTTP/2 स्ट्रीम में समान हेडर (जैसे x-bomb: test) को बार-बार भेजकर, सर्वर को प्रत्येक संदर्भ के लिए पूर्ण मेमोरी संरचना आवंटित करने के लिए मजबूर करना, जिससे 4000:1 से अधिक मेमोरी प्रवर्धन प्राप्त होता है।
  2. विंडो स्टॉलेशन:प्रारंभिक प्रवाह नियंत्रण विंडो को 0 पर सेट करें, सर्वर को प्रतिक्रिया भेजने से रोकें, जिसके परिणामस्वरूप आवंटित मेमोरी स्थायी रूप से लॉक हो जाती है और मुक्त नहीं की जा सकती।

दोनों को मिलाकर, हमलावर को सर्वर को 1MB से अधिक मेमोरी खपत करने के लिए केवल लगभग 16KB डेटा भेजने की आवश्यकता होती है, और दसियों सेकंड के भीतर 32GB मेमोरी समाप्त कर सकता है, अंततः सेवा क्रैश का कारण बनता है।

🛠️ उपकरण कार्यक्षमताएँ

  • ✅ स्वचालित HTTP/2 समर्थन जाँच:ALPN वार्ता (HTTPS) या कनेक्शन प्रस्तावना (स्पष्ट) के माध्यम से लक्ष्य h2/h2c का समर्थन करता है या नहीं, यह निर्धारित करता है, यदि समर्थन नहीं करता तो हमला नहीं करता।
  • ✅ एक-क्लिक जाँच और हमला:स्वचालित रूप से "जाँच → मेमोरी लॉक → DoS दबाव" पूरी प्रक्रिया पूरी करता है।
  • ✅ बलपूर्वक हमला मोड:जाँच छोड़ें, सीधे हमला पेलोड भेजें (उन परिदृश्यों के लिए जहाँ लक्ष्य HTTP/2 का समर्थन करने के लिए जाना जाता है)।
  • ✅ मल्टी-प्रोटोकॉल प्रॉक्सी समर्थन:HTTP, HTTPS, SOCKS4, SOCKS5 प्रॉक्सी का समर्थन करता है, पता और पोर्ट कॉन्फ़िगरेबल है।
  • ✅ समायोज्य हमला तीव्रता:"प्रति अनुरोध पुनरावृत्ति संख्या" (डिफ़ॉल्ट 5) और "हमला स्ट्रीम की संख्या" (0 का अर्थ अनंत निरंतर हमला) सेट किया जा सकता है।
  • ✅ ग्राफिकल इंटरफ़ेस:रीयल-टाइम लॉग आउटपुट, संचालन सरल और सहज।
  • 🚀 उपयोग विधि (सीधे बाइनरी चलाकर)

    1. प्रोग्राम चलाएँ

    • CVE-2026-49975_Exploit_v2.1.exe (Windows) पर डबल-क्लिक करें
      या
      कमांड लाइन में निष्पादित करें:CVE-2026-49975_Exploit_v2.1.exe

    2. लक्ष्य जानकारी भरें

    • लक्ष्य होस्ट:IP या डोमेन नाम (जैसे 192.168.1.100 या example.com)
    • पोर्ट:सामान्यतः HTTPS के लिए 443, स्पष्ट HTTP/2 के लिए 80
    • HTTPS:चेक करने का अर्थ है लक्ष्य TLS (h2) का उपयोग कर रहा है, अनचेक का अर्थ स्पष्ट h2c है

    3. (वैकल्पिक) प्रॉक्सी कॉन्फ़िगर करें

    • "प्रॉक्सी सक्षम करें" चेक करें
    • प्रॉक्सी प्रकार चुनें (http/https/socks4/socks5)
    • प्रॉक्सी पता और पोर्ट भरें

    4. हमला पैरामीटर सेट करें

    • प्रति अनुरोध पुनरावृत्ति संख्या:डिफ़ॉल्ट 5 रखने की सलाह दी जाती है
    • हमला स्ट्रीम की संख्या:0 का अर्थ अनंत निरंतर हमला; धनात्मक संख्या का अर्थ निर्दिष्ट संख्या भेजने के बाद स्वचालित रूप से रुकना (जैसे 1000)

    5. हमला निष्पादित करें

    • अनुशंसित:"जाँचें और हमला करें" पर क्लिक करें → स्वचालित रूप से HTTP/2 का पता लगाएं → यदि समर्थित है तो हमला शुरू करें
    • बलपूर्वक हमला:"बलपूर्वक हमला" पर क्लिक करें (जाँच छोड़ें, उन परिदृश्यों के लिए लागू जहाँ लक्ष्य HTTP/2 का समर्थन करने की पुष्टि हो चुकी है)

    6. हमला रोकें

    • "हमला रोकें" बटन पर क्लिक करके कभी भी समाप्त करें

    7. हमले के प्रभाव को सत्यापित करें

    • लक्ष्य सर्वर मेमोरी उपयोग तेजी से बढ़ जाता है (htop, free -h, docker stats से देखा जा सकता है)
    • वेब सेवा अंततः अनुत्तरदायी हो जाती है या क्रैश हो जाती है, टूल लॉग में Connection reset by peer जैसी त्रुटियाँ दिखाई देती हैं

    ⚠️ अस्वीकरण समझौता

    • यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। लक्ष्य प्रणाली के मालिक से लिखित अनुमति के बिना, इसे किसी भी उत्पादन या अनधिकृत प्रणाली पर न चलाएँ।
    • इस उपकरण के उपयोग से होने वाले सभी प्रत्यक्ष या अप्रत्यक्ष परिणाम (जिसमें सेवा व्यवधान, डेटा हानि, कानूनी दायित्व शामिल हैं, लेकिन इन्हीं तक सीमित नहीं) उपयोगकर्ता द्वारा वहन किए जाएँगे।
    • लेखक (polar bear) और वितरक किसी भी जिम्मेदारी को स्वीकार नहीं करते। इस उपकरण को चलाने का अर्थ है कि आपने इस समझौते को पढ़ और स्वीकार कर लिया है।

    📄 संस्करण इतिहास

    • v2.1 (2026-06-11):इंटरफ़ेस हैंग समस्या ठीक की गई (धागा-सुरक्षित UI अपडेट), स्थिरता में सुधार।
    • v2.0 (2026-06-11):HTTP/2 स्वचालित जाँच, मल्टी-प्रोटोकॉल प्रॉक्सी समर्थन, एक-क्लिक जाँच और हमला सुविधा जोड़ी गई।
    • v1.0 (2026-06-10):बुनियादी ग्राफिकल इंटरफ़ेस, लॉक/DoS दो मोड का समर्थन।

    हैप्पी हैकिंग, लेकिन कानूनी रहें! 🐻‍❄️

    टूल डाउनलोड करें