
CVE-2026-49975の脆弱性再現
作者: polar bear
バージョン: 2.1
対象脆弱性: CVE-2026-49975(HTTP/2 プロトコルメモリ爆弾)
CVE-2026-49975 は HTTP/2 プロトコル実装におけるメモリ枯渇脆弱性であり、攻撃チェーンは以下の2つの重要なステップで構成されます:
x-bomb: test)を繰り返し送信し、サーバーに各参照に対して完全なメモリ構造を割り当てさせ、4000:1以上のメモリ増幅を実現します。この2つを組み合わせることで、攻撃者は約16KBのデータを送信するだけでサーバーに1MB以上のメモリを消費させ、数十秒で32GBのメモリを枯渇させ、最終的にサービスをクラッシュさせることができます。
h2/h2cをサポートしているか判断し、サポートしていなければ攻撃しません。CVE-2026-49975_Exploit_v2.1.exe をダブルクリック(Windows)CVE-2026-49975_Exploit_v2.1.exe192.168.1.100 または example.com)443、平文HTTP/2は 80h2)、チェックなしは平文 h2chttp/https/socks4/socks5)5 を推奨0 は無限継続攻撃;正の数は指定した回数送信後に自動停止(例:1000)htop、free -h、docker stats で観察可能)Connection reset by peer などのエラーが表示されるHappy Hacking, でも合法でいてね! 🐻❄️