CVE-2026-49975 HTTP/2 爆弾再現ツール
作者: polar bear
バージョン: 2.1
対象脆弱性: CVE-2026-49975(HTTP/2 プロトコルメモリ爆弾)
📖 脆弱性の原理
CVE-2026-49975 は HTTP/2 プロトコル実装におけるメモリ枯渇脆弱性であり、攻撃チェーンは以下の2つの重要なステップで構成されます:
- HPACK圧縮爆弾:単一のHTTP/2ストリームで同じヘッダー(例:
x-bomb: test)を繰り返し送信し、サーバーに各参照に対して完全なメモリ構造を割り当てさせ、4000:1以上のメモリ増幅を実現します。
- ウィンドウ停止:初期フロー制御ウィンドウを0に設定し、サーバーが応答を送信できないようにすることで、割り当てられたメモリが永久にロックされ、解放できなくなります。
この2つを組み合わせることで、攻撃者は約16KBのデータを送信するだけでサーバーに1MB以上のメモリを消費させ、数十秒で32GBのメモリを枯渇させ、最終的にサービスをクラッシュさせることができます。
🛠️ ツール機能
- ✅ HTTP/2 サポートの自動検出:ALPNネゴシエーション(HTTPS)または接続前文(平文)により、対象が
h2/h2cをサポートしているか判断し、サポートしていなければ攻撃しません。
- ✅ ワンクリック検出&攻撃:「検出 → メモリロック → DoS圧倒」の全フローを自動で実行します。
- ✅ 強制攻撃モード:検出をスキップし、直接攻撃ペイロードを送信します(対象がHTTP/2をサポートしていることが既知のシナリオに適しています)。
- ✅ マルチプロトコルプロキシ対応:HTTP、HTTPS、SOCKS4、SOCKS5プロキシをサポートし、アドレスとポートを設定可能です。
- ✅ 攻撃強度の調整可能:「リクエスト繰り返し回数」(デフォルト5)と「攻撃ストリーム数」(0は無期限継続攻撃)を設定できます。
- ✅ GUI:リアルタイムログ出力、操作はシンプルで直感的です。
🚀 使用方法(バイナリ直接実行)
1. プログラムの起動
CVE-2026-49975_Exploit_v2.1.exe をダブルクリック(Windows)
または
コマンドラインで実行:CVE-2026-49975_Exploit_v2.1.exe
2. ターゲット情報の入力
- ターゲットホスト:IPアドレスまたはドメイン名(例:
192.168.1.100 または example.com)
- ポート:通常HTTPSは
443、平文HTTP/2は 80
- HTTPS:チェックを入れるとTLSを使用(
h2)、チェックなしは平文 h2c
3. (オプション)プロキシの設定
- 「プロキシを有効にする」にチェック
- プロキシタイプを選択(
http/https/socks4/socks5)
- プロキシアドレスとポートを入力
4. 攻撃パラメータの設定
- リクエスト繰り返し回数:デフォルトの
5 を推奨
- 攻撃ストリーム数:
0 は無限継続攻撃;正の数は指定した回数送信後に自動停止(例:1000)
5. 攻撃の実行
- 推奨:「検出して攻撃」 をクリック → HTTP/2を自動検出 → サポートしていれば攻撃開始
- 強制攻撃:「強制攻撃」 をクリック(検出をスキップ。対象がHTTP/2をサポートしていることが確認済みのシナリオに適しています)
6. 攻撃の停止
- 「攻撃停止」 ボタンをクリックしていつでも終了できます
7. 攻撃効果の確認
- ターゲットサーバーのメモリ使用率が急上昇(
htop、free -h、docker stats で観察可能)
- Webサービスが最終的に応答しなくなるかクラッシュし、ツールのログに
Connection reset by peer などのエラーが表示される
⚠️ 免責事項
- 本ツールは許可されたセキュリティテストのみに使用してください。対象システムの所有者の書面による許可なく、本番環境や許可されていないシステムで実行しないでください。
- 本ツールの使用によって生じる直接的または間接的な結果(サービス中断、データ損失、法的責任を含むがこれに限定されない)は、使用者が負うものとします。
- 作者(polar bear)および配布者は一切の責任を負いません。本ツールの実行をもって、お客様は本契約を読み、同意したものとみなされます。
📄 バージョン履歴
- v2.1(2026-06-11):画面フリーズ問題を修正(スレッドセーフなUI更新)、安定性向上。
- v2.0(2026-06-11):HTTP/2自動検出、マルチプロトコルプロキシ対応、ワンクリック検出&攻撃機能を追加。
- v1.0(2026-06-10):基本GUI、Lock/DoSの2モードをサポート。
Happy Hacking, でも合法でいてね! 🐻❄️