Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/fevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-
脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubfevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-

Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb-

CVE-2026-49975(HTTP/2 Bomb)の概念実証エクスプロイト。HPACK 爆弾と Slowloris スタイルのメモリ枯渇を介して、主要な Web サーバーに影響を与えるリモートサービス拒否脆弱性。

リポジトリを見る
6263ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-49975 - HTTP/2 Bomb 概念実証

Critical CVE

説明

CVE-2026-49975(別名 HTTP/2 Bomb)は、ほとんどの主要なWebサーバーのデフォルトのHTTP/2設定に影響を与えるリモートサービス拒否(DoS)脆弱性です。

この脆弱性は、OpenAI Codex によって、10年前から知られている2つの技術を組み合わせて発見されました:

  • HPACK Bomb: ネットワーク上の1バイトがサーバー上で完全なヘッダー割り当てに変換されます
  • Slowloris式ホールド: メモリ解放を防ぐゼロバイトのフロー制御ウィンドウ

影響を受けるサーバー

サーバー影響を受けるバージョン状態
nginx< 1.29.8✅ パッチ済み
Apache httpd< mod_http2 v2.0.41✅ パッチ済み
Microsoft IIS最新バージョン❌ 未パッチ
Envoy最新バージョン❌ 未パッチ
Cloudflare Pingora最新バージョン❌ 未パッチ

サーバーごとの増幅率

サーバー増幅率影響
Envoy 1.37.2~5,700:1約10秒で32GB
Apache httpd 2.4.67~4,000:1約18秒で32GB
nginx 1.29.7~70:1約45秒で32GB
IIS (2025)~68:1約45秒で64GB

攻撃者の要件

  • 100Mbpsの接続を持つ家庭用コンピュータ
  • 脆弱なサーバーを数秒でアクセス不能にする能力
  • 88万以上のWebサイトが潜在的に脆弱であるという知識

概念実証

インストール

root@kitploit:~
git clone https://github.com/tenable-cve/CVE-2026-49975.git
cd CVE-2026-49975
pip install -r requirements.txt
ツールをダウンロード