Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
http2-bomb — CVE-2026-49975 HTTP/2 ストリーム増幅 — Docker PoC(Webコンソール付き) | Kitploit
ツール/GitHubGitHub/obrige/http2-bomb
脆弱性分析エクスプロイトウェブセキュリティ学習と教育
GitHubobrige/http2-bomb

http2-bomb

CVE-2026-49975 HTTP/2 ストリーム増幅 — Docker PoC(Webコンソール付き)

リポジトリを見る
42ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HTTP/2 爆弾 — CVE-2026-49975

Docker Build & Publish GHCR

HTTP/2 ストリーム増幅 PoC · Docker · Webコンソール

脆弱性

HTTP/2 は単一のTCP接続で複数のストリームを多重化できます。このPoCは、多数の内部参照を含む特別に形成されたHEADERSフレームを作成し、サーバーがそれらを追跡するために大量のメモリを割り当てるように強制します。

サーバー増幅率効果
Envoy 1.37.2~5,700:1約10秒で約32GB
Apache httpd 2.4.67~4,000:1約18秒で約32GB
Nginx高急速にOOM

最小のトラフィックで最大のメモリ枯渇。

クイックスタート

root@kitploit:~
git clone https://github.com/obrige/http2-bomb.git
cd http2-bomb
docker compose up -d

http://localhost:8080 を開く

事前構築済みイメージ ghcr.io/obrige/http2-bomb:latest を使用します。ローカルビルドは不要です。

手動

root@kitploit:~
pip install -r requirements.txt
uvicorn app.main:app --host 0.0.0.0 --port 8080

イメージを直接プル

root@kitploit:~
docker pull ghcr.io/obrige/http2-bomb:latest
docker run -d -p 8080:8080 ghcr.io/obrige/http2-bomb:latest

機能

  • リアルタイム監視機能付きWebコンソール
  • ワンクリックHTTP/2検出
  • 設定可能な攻撃パラメータ
  • SSEリアルタイムログストリーミング
  • Dockerワンクリックデプロイ
  • CI/CDによるGHCRへの自動公開

免責事項

許可されたセキュリティテストおよび教育研究目的に限ります。 明示的な書面による許可なしにターゲットに対して使用しないでください。ユーザーはすべての法的責任を負います。

ツールをダウンロード