
Exploit proof-of-concept per CVE-2024-27316, una vulnerabilità di flood HTTP/2 CONTINUATION in Apache httpd, che dimostra l'esaurimento delle risorse tramite richieste appositamente modificate.
Avvia
docker-compose up -d
Verifica connettività
httpd v2.4.58 (vulnerabile)
curl --http2 -i --head http://localhost:3392/
curl --http2 -i --head -k https://localhost:3393/
httpd v2.4.59 (versione corretta)
curl --http2 -i --head http://localhost:3394/
curl --http2 -i --head -k https://localhost:3395/
Controlla lo stato delle risorse
docker stats cve-2024-27316_v2458 cve-2024-27316_v2459
Arresta
docker-compose down
npm ci
node poc.js