Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Envoy-CPU-Exhaustion-Vulnerability-PoC — CVE-2024-30255 このリポジトリには、CONTINUATION フレームのフラッドによって引き起こされる Envoy の CPU 枯渇脆弱性を実証する概念実証 (PoC) Python スクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/blackmagic2023/envoy-cpu-exhaustion-vulnerability-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubblackmagic2023/envoy-cpu-exhaustion-vulnerability-poc

Envoy-CPU-Exhaustion-Vulnerability-PoC

CVE-2024-30255 このリポジトリには、CONTINUATION フレームのフラッドによって引き起こされる Envoy の CPU 枯渇脆弱性を実証する概念実証 (PoC) Python スクリプトが含まれています。

リポジトリを見る
312年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Envoy CPU 枯渇脆弱性 PoC

このリポジトリには、CONTINUATIONフレームのフラッドによって引き起こされるEnvoyのCPU枯渇脆弱性を実証するための概念実証(PoC)Pythonスクリプトが含まれています。著者: blackmagic 2024

説明

Envoyは、モダンなクラウドネイティブアプリケーション向けに設計された、クラウドネイティブなオープンソースのエッジおよびサービスプロキシです。ただし、1.29.3、1.28.2、1.27.4、1.26.8より前のバージョンは、CONTINUATIONフレームのフラッドによるCPU枯渇の脆弱性の影響を受けます。EnvoyのHTTP/2コーデックは、クライアントがEnvoyのヘッダーマップ制限を超えた後でも無制限にCONTINUATIONフレームを送信することを許可します。このPoCスクリプトは、ペイロードを含む多数のCONTINUATIONフレームを送信して脆弱性をシミュレートし、ターゲットのEnvoyサーバーのCPUリソースを枯渇させます。

使用方法

  • リポジトリをクローンします:
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
  • リポジトリディレクトリに移動します:
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
  • テスト環境に応じて、TARGET_HOST、TARGET_PORT、NUM_CONTINUATION_FRAMES、CONTINUATION_PAYLOAD変数を含むスクリプトを必要に応じて変更します。

  • Pythonスクリプトを実行します:

python3 envoyPOC.py

免責事項

このPoCスクリプトは教育および研究目的のみで提供されます。違法行為にこのスクリプトを使用しないでください。許可なく本番環境のEnvoyサーバーに対してこのスクリプトを実行することは、違法かつ非倫理的である可能性があります。責任を持って、自分が所有するシステムまたはテストする明示的な許可があるシステムでのみ使用してください。

ツールをダウンロード