Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53020-PoC — PoC per CVE-2025-53020 - bombardamento HPACK per Apache HTTPD. | Kitploit
Strumenti/GitHubGitHub/galbarnahum/cve-2025-53020-poc
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

PoC per CVE-2025-53020 - bombardamento HPACK per Apache HTTPD.

Vedi Repository
28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-53020 - PoC di Esaurimento della Memoria HTTP/2 di Apache httpd

Una proof of concept che dimostra CVE-2025-53020, una vulnerabilità di esaurimento della memoria nell'implementazione HTTP/2 di Apache httpd che ho trovato a metà 2025.

📖 Analisi approfondita: galbarnahum.com/posts/apache-httpd-cve-2025-53020

Panoramica della Vulnerabilità

Apache httpd è vulnerabile a un attacco denial-of-service tramite l'elaborazione delle intestazioni HTTP/2. La vulnerabilità esiste a causa di una duplicazione non necessaria della memoria quando si gestiscono nomi di intestazione ripetuti nelle richieste HTTP/2.

Meccanismo di Attacco

  1. Sfruttamento di HPACK: l'attacco sfrutta la compressione delle intestazioni HPACK di HTTP/2 inviando prima una richiesta iniziale per popolare la tabella dinamica HPACK del server con un nome di intestazione lungo
  2. Amplificazione della memoria: le richieste successive fanno riferimento a questo nome di intestazione più volte, ma il server alloca nuova memoria per ogni occorrenza invece di riutilizzare la voce esistente
  3. Esaurimento delle risorse: inviando lotti di richieste con migliaia di ripetizioni di intestazioni, un attaccante può esaurire rapidamente la memoria del server

Impatto

  • Denial of Service (DoS)
  • Esaurimento della memoria del server
  • Potenziale indisponibilità del servizio

Requisiti

  • Python 3.7+
  • h2 - libreria di protocollo HTTP/2
  • tqdm - barra di avanzamento per la visualizzazione dell'attacco

Installazione

root@kitploit:~
pip install h2 tqdm

Utilizzo

Utilizzo di Base

root@kitploit:~
python poc.py --url https://target.example.com/

Argomenti della Riga di Comando

ArgomentoPredefinitoDescrizione
--urlobbligatorioURL di destinazione (es., https://example.com/path)
--header-name-length4064Lunghezza del nome dell'intestazione (max: 4064)
--header-reps2063Numero di ripetizioni dell'intestazione per richiesta (massimo consigliato: 2063)
--requests-per-batch1Numero di richieste per lotto
--batches100Numero di lotti da inviare
--delay0Ritardo tra i lotti in secondi
--num-headers-to-repeat1Numero di diversi nomi di intestazione da creare (usa i caratteri a, b, c, ecc.)

Esempi

Attacco standard contro target HTTPS:

root@kitploit:~
python poc.py --url https://target.com/api/endpoint

Attacco con impostazioni personalizzate delle intestazioni:

root@kitploit:~
python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200

Attacco con più nomi di intestazione distinti:

root@kitploit:~
python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000

Attacco più lento con ritardo tra i lotti:

root@kitploit:~
python poc.py --url https://target.com --delay 0.5 --batches 500

Dettagli Tecnici

Patch dell'Encoder HPACK

Il PoC include una patch per l'encoder HPACK della libreria h2 per gestire correttamente i valori di intestazione vuoti. Questa correzione risolve un bug in cui l'encoder indicizzava in modo errato le intestazioni con valori stringa vuoti (considerando "" come falsy invece di controllare None).

Vincoli

  • Lunghezza del nome dell'intestazione: massimo 4064 byte (limitato dai vincoli dei frame HTTP/2)
  • Ripetizioni delle intestazioni: massimo consigliato 2063 per richiesta
  • Più nomi di intestazione: quando si usa --num-headers-to-repeat > 1, la lunghezza del nome dell'intestazione deve essere < 4000

Versioni Interessate

Versioni di Apache httpd vulnerabili a CVE-2025-53020. Controllare gli advisory di sicurezza ufficiali di Apache per informazioni specifiche sulle versioni e le patch.

Disclaimer

⚠️ Questo strumento è fornito solo per scopi educativi e test di sicurezza autorizzati.

  • Utilizzare questo strumento solo contro sistemi di tua proprietà o per i quali hai esplicito permesso scritto di testare
  • L'accesso non autorizzato a sistemi informatici è illegale
  • Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento
  • Seguire sempre le pratiche di divulgazione responsabile

Licenza

Questo progetto è per scopi di ricerca sulla sicurezza. Usarlo in modo responsabile ed etico.

Scarica lo strumento