Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
http2-bomb — CVE-2026-49975 HTTP/2 स्ट्रीम एम्प्लीफिकेशन — वेब कंसोल के साथ Docker PoC | Kitploit
उपकरण/GitHubGitHub/obrige/http2-bomb
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubobrige/http2-bomb

http2-bomb

CVE-2026-49975 HTTP/2 स्ट्रीम एम्प्लीफिकेशन — वेब कंसोल के साथ Docker PoC

रिपॉजिटरी देखें
42 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HTTP/2 Bomb — CVE-2026-49975

Docker Build & Publish GHCR

HTTP/2 स्ट्रीम एम्प्लिफिकेशन PoC · Docker · वेब कंसोल

भेद्यता

HTTP/2 एक ही TCP कनेक्शन पर कई स्ट्रीम को मल्टीप्लेक्स करने की अनुमति देता है। यह PoC विशेष रूप से निर्मित HEADERS फ्रेम तैयार करता है जिनमें बड़ी संख्या में आंतरिक संदर्भ होते हैं, जिससे सर्वर को उन्हें ट्रैक करने के लिए भारी मात्रा में मेमोरी आवंटित करने के लिए मजबूर होना पड़ता है।

सर्वरएम्प्लिफिकेशनप्रभाव
Envoy 1.37.2~5,700:1~10s में ~32 GB
Apache httpd 2.4.67~4,000:1~18s में ~32 GB
Nginxउच्चतेजी से OOM

न्यूनतम ट्रैफ़िक, अधिकतम मेमोरी थकावट।

त्वरित आरंभ

root@kitploit:~
git clone https://github.com/obrige/http2-bomb.git
cd http2-bomb
docker compose up -d

http://localhost:8080 खोलें

ghcr.io/obrige/http2-bomb:latest से पहले से निर्मित इमेज का उपयोग करता है। स्थानीय बिल्ड की आवश्यकता नहीं है।

मैन्युअल

root@kitploit:~
pip install -r requirements.txt
uvicorn app.main:app --host 0.0.0.0 --port 8080

इमेज को सीधे खींचें

root@kitploit:~
docker pull ghcr.io/obrige/http2-bomb:latest
docker run -d -p 8080:8080 ghcr.io/obrige/http2-bomb:latest

विशेषताएँ

  • रीयल-टाइम मॉनिटरिंग के साथ वेब कंसोल
  • वन-क्लिक HTTP/2 डिटेक्शन
  • कॉन्फ़िगर करने योग्य अटैक पैरामीटर
  • SSE रीयल-टाइम लॉग स्ट्रीमिंग
  • Docker वन-क्लिक डिप्लॉयमेंट
  • GHCR के लिए CI/CD ऑटो-पब्लिश

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक अनुसंधान के लिए। स्पष्ट लिखित अनुमति के बिना लक्ष्यों के विरुद्ध उपयोग न करें। उपयोगकर्ता सभी कानूनी जिम्मेदारी लेते हैं।

टूल डाउनलोड करें