CVE-2026-49975 HTTP/2 Bomb पुनरुत्पादन उपकरण
लेखक:polar bear
संस्करण:2.1
लागू भेद्यता:CVE-2026-49975 (HTTP/2 प्रोटोकॉल मेमोरी बम)
📖 भेद्यता सिद्धांत
CVE-2026-49975 HTTP/2 प्रोटोकॉल कार्यान्वयन में मेमोरी समाप्ति की भेद्यता है, हमले की श्रृंखला में दो महत्वपूर्ण चरण शामिल हैं:
- HPACK संपीड़न बम:एकल HTTP/2 स्ट्रीम में समान हेडर (जैसे
x-bomb: test) को बार-बार भेजकर, सर्वर को प्रत्येक संदर्भ के लिए पूर्ण मेमोरी संरचना आवंटित करने के लिए मजबूर करना, जिससे 4000:1 से अधिक मेमोरी प्रवर्धन प्राप्त होता है।
- विंडो स्टॉलेशन:प्रारंभिक प्रवाह नियंत्रण विंडो को 0 पर सेट करें, सर्वर को प्रतिक्रिया भेजने से रोकें, जिसके परिणामस्वरूप आवंटित मेमोरी स्थायी रूप से लॉक हो जाती है और मुक्त नहीं की जा सकती।
दोनों को मिलाकर, हमलावर को सर्वर को 1MB से अधिक मेमोरी खपत करने के लिए केवल लगभग 16KB डेटा भेजने की आवश्यकता होती है, और दसियों सेकंड के भीतर 32GB मेमोरी समाप्त कर सकता है, अंततः सेवा क्रैश का कारण बनता है।
🛠️ उपकरण कार्यक्षमताएँ
- ✅ स्वचालित HTTP/2 समर्थन जाँच:ALPN वार्ता (HTTPS) या कनेक्शन प्रस्तावना (स्पष्ट) के माध्यम से लक्ष्य
h2/h2c का समर्थन करता है या नहीं, यह निर्धारित करता है, यदि समर्थन नहीं करता तो हमला नहीं करता।
- ✅ एक-क्लिक जाँच और हमला:स्वचालित रूप से "जाँच → मेमोरी लॉक → DoS दबाव" पूरी प्रक्रिया पूरी करता है।
- ✅ बलपूर्वक हमला मोड:जाँच छोड़ें, सीधे हमला पेलोड भेजें (उन परिदृश्यों के लिए जहाँ लक्ष्य HTTP/2 का समर्थन करने के लिए जाना जाता है)।
- ✅ मल्टी-प्रोटोकॉल प्रॉक्सी समर्थन:HTTP, HTTPS, SOCKS4, SOCKS5 प्रॉक्सी का समर्थन करता है, पता और पोर्ट कॉन्फ़िगरेबल है।
- ✅ समायोज्य हमला तीव्रता:"प्रति अनुरोध पुनरावृत्ति संख्या" (डिफ़ॉल्ट 5) और "हमला स्ट्रीम की संख्या" (0 का अर्थ अनंत निरंतर हमला) सेट किया जा सकता है।
- ✅ ग्राफिकल इंटरफ़ेस:रीयल-टाइम लॉग आउटपुट, संचालन सरल और सहज।
🚀 उपयोग विधि (सीधे बाइनरी चलाकर)
1. प्रोग्राम चलाएँ
CVE-2026-49975_Exploit_v2.1.exe (Windows) पर डबल-क्लिक करें
या
कमांड लाइन में निष्पादित करें:CVE-2026-49975_Exploit_v2.1.exe
2. लक्ष्य जानकारी भरें
- लक्ष्य होस्ट:IP या डोमेन नाम (जैसे
192.168.1.100 या example.com)
- पोर्ट:सामान्यतः HTTPS के लिए
443, स्पष्ट HTTP/2 के लिए 80
- HTTPS:चेक करने का अर्थ है लक्ष्य TLS (
h2) का उपयोग कर रहा है, अनचेक का अर्थ स्पष्ट h2c है
3. (वैकल्पिक) प्रॉक्सी कॉन्फ़िगर करें
- "प्रॉक्सी सक्षम करें" चेक करें
- प्रॉक्सी प्रकार चुनें (
http/https/socks4/socks5)
- प्रॉक्सी पता और पोर्ट भरें
4. हमला पैरामीटर सेट करें
- प्रति अनुरोध पुनरावृत्ति संख्या:डिफ़ॉल्ट
5 रखने की सलाह दी जाती है
- हमला स्ट्रीम की संख्या:
0 का अर्थ अनंत निरंतर हमला; धनात्मक संख्या का अर्थ निर्दिष्ट संख्या भेजने के बाद स्वचालित रूप से रुकना (जैसे 1000)
5. हमला निष्पादित करें
- अनुशंसित:"जाँचें और हमला करें" पर क्लिक करें → स्वचालित रूप से HTTP/2 का पता लगाएं → यदि समर्थित है तो हमला शुरू करें
- बलपूर्वक हमला:"बलपूर्वक हमला" पर क्लिक करें (जाँच छोड़ें, उन परिदृश्यों के लिए लागू जहाँ लक्ष्य HTTP/2 का समर्थन करने की पुष्टि हो चुकी है)
6. हमला रोकें
- "हमला रोकें" बटन पर क्लिक करके कभी भी समाप्त करें
7. हमले के प्रभाव को सत्यापित करें
- लक्ष्य सर्वर मेमोरी उपयोग तेजी से बढ़ जाता है (
htop, free -h, docker stats से देखा जा सकता है)
- वेब सेवा अंततः अनुत्तरदायी हो जाती है या क्रैश हो जाती है, टूल लॉग में
Connection reset by peer जैसी त्रुटियाँ दिखाई देती हैं
⚠️ अस्वीकरण समझौता
- यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। लक्ष्य प्रणाली के मालिक से लिखित अनुमति के बिना, इसे किसी भी उत्पादन या अनधिकृत प्रणाली पर न चलाएँ।
- इस उपकरण के उपयोग से होने वाले सभी प्रत्यक्ष या अप्रत्यक्ष परिणाम (जिसमें सेवा व्यवधान, डेटा हानि, कानूनी दायित्व शामिल हैं, लेकिन इन्हीं तक सीमित नहीं) उपयोगकर्ता द्वारा वहन किए जाएँगे।
- लेखक (polar bear) और वितरक किसी भी जिम्मेदारी को स्वीकार नहीं करते। इस उपकरण को चलाने का अर्थ है कि आपने इस समझौते को पढ़ और स्वीकार कर लिया है।
📄 संस्करण इतिहास
- v2.1 (2026-06-11):इंटरफ़ेस हैंग समस्या ठीक की गई (धागा-सुरक्षित UI अपडेट), स्थिरता में सुधार।
- v2.0 (2026-06-11):HTTP/2 स्वचालित जाँच, मल्टी-प्रोटोकॉल प्रॉक्सी समर्थन, एक-क्लिक जाँच और हमला सुविधा जोड़ी गई।
- v1.0 (2026-06-10):बुनियादी ग्राफिकल इंटरफ़ेस, लॉक/DoS दो मोड का समर्थन।
हैप्पी हैकिंग, लेकिन कानूनी रहें! 🐻❄️