Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup — Simula CVE-2026-22019, un difetto di isolamento dello stream nel tunnel CONNECT HTTP/2 di libcurl, dimostrando l'iniezione di dati cross-stream e il response smuggling nei tunnel proxy. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di ReteApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup

CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup

Simula CVE-2026-22019, un difetto di isolamento dello stream nel tunnel CONNECT HTTP/2 di libcurl, dimostrando l'iniezione di dati cross-stream e il response smuggling nei tunnel proxy.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22019 – Confusione del tunnel CONNECT HTTP/2 di libcurl

Codice del programma (simulazione in C)

root@kitploit:~
// curl_http2_tunnel_mixup.c - Simulated libcurl handling CONNECT over HTTP/2
#include <stdio.h>
void handle_http2_stream(int stream_id) {
    // Vulnerability: after CONNECT, the proxy mixes streams with the tunneled data
    if (stream_id == 0) {
        printf("CONNECT to target\n");
    } else {
        // Data from another stream may leak into the tunnel
        printf("Stream %d data crosses tunnel boundary\n", stream_id);
    }
}
int main() {
    handle_http2_stream(0);
    handle_http2_stream(1);  // should be isolated
    return 0;
}

CVE-2026-22019 – Confusione dei flussi nel tunnel CONNECT HTTP/2 di libcurl

Severity: High

Panoramica

Una vulnerabilità nell'implementazione del proxy CONNECT HTTP/2 di libcurl non riesce a isolare correttamente i flussi dopo la creazione del tunnel. Un attaccante che controlla un flusso HTTP/2 può iniettare dati in un tunnel separato, portando a response smuggling o all'intercettazione delle credenziali.

Dettagli della vulnerabilità

  • Tipo: Mancato isolamento dei flussi
  • Impatto: Iniezione di dati, man‑in‑the‑middle.
  • Causa principale: Dopo il completamento di una richiesta CONNECT, il proxy demultiplessa erroneamente i flussi, consentendo la contaminazione dei dati tra flussi diversi.

Dimostrazione dell'exploit

Compila ed esegui la simulazione:

root@kitploit:~
gcc -o curl_http2_tunnel curl_http2_tunnel_mixup.c
./curl_http2_tunnel

L'output mostra il flusso che attraversa il confine del tunnel.

Scarica lo strumento