Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-49975 — CVE-2026-49975 | Kitploit
ツール/GitHubGitHub/liaoziqi-gzfls/cve-2026-49975
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubliaoziqi-gzfls/cve-2026-49975

CVE-2026-49975

CVE-2026-49975

リポジトリを見る
223ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-49975 HTTP/2 Bomb PoC

HTTP/2 リモートサービス拒否脆弱性再現ツール

脆弱性の概要

CVE-2026-49975 は、主要な Web サーバーに影響する HTTP/2 サービス拒否(DoS)脆弱性です。この脆弱性は、セキュリティ企業 Calif(OpenAI Codex を使用)によって 2026 年 6 月上旬に発見されました。

攻撃原理

  1. HPACK 圧縮爆弾:極めて小さなヘッダー(例: "x: a")をサーバーの HPACK 動的テーブルに挿入し、その後 1 バイトのインデックス参照を何千何万と送信します。各参照はサーバーに大量の管理用メモリを割り当てさせますが、クライアントはごくわずかな帯域幅しか消費しません。メモリ増幅率は ~5700:1(Envoy)および ~4000:1(Apache httpd)に達します。

  2. Slowloris フロー制御維持:ゼロバイトのフロー制御ウィンドウによりサーバーがレスポンスを送信できないようにし、WINDOW_UPDATE フレームを drip-feed して接続を維持させ、メモリ割り当てを「固定」します。

  3. Cookie 分割バイパス:大きな Cookie を多数の小さな断片に分割し、サーバーのヘッダー数制限を回避します。

影響範囲

CVSS スコア

  • CVSS 3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • 一部ベンダーはさらに高いスコア(例: 9.8)を付けています。これは悪用の難易度が極めて低いためです。

ツールの説明

本ツールはセキュリティ研究および許可を得たテストを目的とし、CVE-2026-49975 脆弱性の攻撃メカニズムを実演します。

依存関係のインストール

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
# 基础攻击
python http2_bomb.py example.com

# 针对本地 HTTP/2 测试服务器(无 TLS)
python http2_bomb.py localhost -p 8080 --no-tls

# 高强度攻击(50 个 stream,每 stream 50000 个引用)
python http2_bomb.py example.com -s 50 -n 50000

# 启用 Cookie 分割绕过
python http2_bomb.py example.com --cookie-fragments 1000

# 快速模式(发送后不保持连接)
python http2_bomb.py example.com --no-hold

パラメータの説明


ローカルテスト

test_server.py を使用して、ローカル検証用の簡易 HTTP/2 サーバーを起動します:

root@kitploit:~
# 生成自签名证书
openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 365 -nodes

# 启动测试服务器
python test_server.py --port 8443

# 运行攻击
python http2_bomb.py localhost -p 8443

防御に関する推奨事項

  1. 即時緩和:直ちにパッチを適用できない場合は、一時的に HTTP/2 を無効化します

    • Apache: Protocols http/1.1
    • nginx: http2 off;
  2. パッチの適用:

    • Apache httpd: mod_http2 を 2.0.41+ にアップグレード
    • nginx: 1.29.8+ にアップグレード
    • Envoy: 対応する修正バージョンにアップグレード
  3. 設定の堅牢化:

    • max_headers 制限を設定(nginx 1.29.8+ ではデフォルト 1000)
    • 分割された Cookie ヘッダー数を正しく計算する
    • 単一接続あたりの最大ヘッダー数を制限する
  4. 監視とアラート:

    • メモリ使用量の急増を監視
    • OOM イベントを監視
    • 異常な接続数を監視

免責事項

⚠️ 本ツールはセキュリティ研究および許可を得たペネトレーションテスト専用です。

許可なく他人のシステムに対して本ツールを使用することは違法行為です。利用者は現地の法令を遵守し、正当な許可を得た対象に対してのみテストを行ってください。


参考リンク

  • CVE-2026-49975 - OpenCVE
  • Original Disclosure - Calif
  • Red Hat Advisory RHSB-2026-007
  • HAProxy Protection Blog
  • PoC Source - califio/publications

ライセンス

MIT License - セキュリティ研究および教育目的で使用されます。

ツールをダウンロード
ソフトウェア影響を受けるバージョン修正バージョン
Apache httpd (mod_http2)< 2.0.412.0.41+
nginx< 1.29.81.29.8+
OpenRestynginx < 1.29.8 ベース1.29.8+
Envoy (CVE-2026-47774)≤ 1.37.21.35.11, 1.36.7, 1.37.3, 1.38.1+
Microsoft IISWindows Server 2025パッチなし
Cloudflare Pingoraデフォルト設定パッチなし
パラメータ説明デフォルト値
target対象ホストのアドレス必須
-p, --port対象ポート443
--no-tlsTLS を無効化false
-s, --streams同時 Stream 数10
-n, --headers-per-streamStream あたりの Header 参照数10000
--cookie-fragmentsCookie 分割フラグメント数0
--stream-delayStream 間の送信遅延(秒)0.01
--window-update-intervalWINDOW_UPDATE 送信間隔5.0s
--no-hold送信後に接続を保持しないfalse
--timeoutSocket タイムアウト時間30