
この脆弱性を「CVE-2024-27316」と名付けたのは、この脆弱性に対してテストを行ったからです。根底にある欠陥は他のCVEにも影響するため、他の人がこのPoCをテストして修正してくれることを願って、それらのCVEについても言及しておきます :)
このPoCは現在、暗号化されていないhttp/2サーバーでのみ動作します。
ソース:
ビルド:
go build
実行
./cve-2024-27316 -t 127.0.0.1:80 -p http -i 8192
./cve-2024-27316 -t 127.0.0.1:443 -p https -i 8192