Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/obrige/http2-bomb
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e Formazione
GitHubobrige/http2-bomb

http2-bomb

CVE-2026-49975 HTTP/2 Stream Amplification — Docker PoC con Web Console

Vedi Repository
42 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bomba HTTP/2 — CVE-2026-49975

Docker Build & Publish GHCR

Amplificazione dello Stream HTTP/2 PoC · Docker · Console Web

Vulnerabilità

HTTP/2 consente di multiplexare più flussi su una singola connessione TCP. Questo PoC crea frame HEADERS appositamente formati contenenti un gran numero di riferimenti interni, costringendo il server ad allocare enormi quantità di memoria per tracciarli.

ServerAmplificazioneEffetto
Envoy 1.37.2~5,700:1~32 GB in ~10s
Apache httpd 2.4.67~4,000:1~32 GB in ~18s
NginxAltaOOM rapido

Traffico minimo, esaurimento massimo della memoria.

Avvio Rapido

root@kitploit:~
git clone https://github.com/obrige/http2-bomb.git
cd http2-bomb
docker compose up -d

Apri http://localhost:8080

Utilizza immagine pre-costruita da ghcr.io/obrige/http2-bomb:latest. Nessuna build locale richiesta.

Manuale

root@kitploit:~
pip install -r requirements.txt
uvicorn app.main:app --host 0.0.0.0 --port 8080

Scarica Immagine Direttamente

root@kitploit:~
docker pull ghcr.io/obrige/http2-bomb:latest
docker run -d -p 8080:8080 ghcr.io/obrige/http2-bomb:latest

Caratteristiche

  • Console Web con monitoraggio in tempo reale
  • Rilevamento HTTP/2 con un clic
  • Parametri di attacco configurabili
  • Streaming dei log in tempo reale SSE
  • Distribuzione Docker con un clic
  • Pubblicazione automatica CI/CD su GHCR

Disclaimer

Solo per test di sicurezza autorizzati e ricerca educativa. Non utilizzare contro target senza esplicita autorizzazione scritta. Gli utenti si assumono ogni responsabilità legale.

Scarica lo strumento