Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-49975 — CVE-2026-49975 | Kitploit
도구/GitHubGitHub/liaoziqi-gzfls/cve-2026-49975
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHubliaoziqi-gzfls/cve-2026-49975

CVE-2026-49975

CVE-2026-49975

저장소 보기
222개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-49975 HTTP/2 Bomb PoC

HTTP/2 원격 서비스 거부 취약점 재현 도구

취약점 개요

CVE-2026-49975는 주요 웹 서버에 영향을 미치는 HTTP/2 서비스 거부 취약점입니다. 이 취약점은 보안 회사 Calif(OpenAI Codex 사용)에 의해 2026년 6월 초에 발견되었습니다.

공격 원리

  1. HPACK 압축 폭탄: 매우 작은 헤더(예: "x: a")를 서버 HPACK 동적 테이블에 삽입한 후, 수천 개의 1바이트 인덱스 참조를 전송합니다. 각 참조는 서버가 많은 양의 부기 메모리를 할당하도록 강제하지만, 클라이언트는 최소한의 대역폭만 소비합니다. 메모리 증폭 비율은 약 ~5700:1(Envoy) 및 ~4000:1(Apache httpd)에 이릅니다.

  2. Slowloris 흐름 제어 유지: 0바이트 흐름 제어 창을 통해 서버가 응답을 보내지 못하도록 차단하고, WINDOW_UPDATE 프레임을 드립-피드하여 연결을 유지함으로써 메모리 할당이 "고정"되도록 합니다.

  3. 쿠키 분할 우회: 큰 쿠키를 여러 개의 작은 조각으로 분할하여 서버의 헤더 개수 제한을 우회합니다.

영향 범위

소프트웨어영향 버전수정 버전
Apache httpd (mod_http2)< 2.0.412.0.41+
nginx< 1.29.81.29.8+
OpenRestynginx < 1.29.8 기반1.29.8+
Envoy (CVE-2026-47774)≤ 1.37.21.35.11, 1.36.7, 1.37.3, 1.38.1+
Microsoft IISWindows Server 2025패치 없음
Cloudflare Pingora기본 구성패치 없음

CVSS 점수

  • CVSS 3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • 일부 벤더는 악용 난이도가 매우 낮아 더 높은 점수(예: 9.8)를 부여

도구 설명

본 도구는 보안 연구 및 승인된 테스트를 위해 사용되며, CVE-2026-49975 취약점의 공격 메커니즘을 시연합니다.

의존성 설치

root@kitploit:~
pip install -r requirements.txt

사용 방법

root@kitploit:~
# 기본 공격
python http2_bomb.py example.com

# 로컬 HTTP/2 테스트 서버 대상 (TLS 없음)
python http2_bomb.py localhost -p 8080 --no-tls

# 고강도 공격 (50개 스트림, 각 스트림당 50000개 참조)
python http2_bomb.py example.com -s 50 -n 50000

# 쿠키 분할 우회 활성화
python http2_bomb.py example.com --cookie-fragments 1000

# 빠른 모드 (전송 후 연결 유지 안 함)
python http2_bomb.py example.com --no-hold

매개변수 설명


로컬 테스트

test_server.py를 사용하여 로컬 검증용 간단한 HTTP/2 서버를 시작합니다:

root@kitploit:~
# 자체 서명 인증서 생성
openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 365 -nodes

# 테스트 서버 시작
python test_server.py --port 8443

# 공격 실행
python http2_bomb.py localhost -p 8443

방어 권장 사항

  1. 즉시 완화: 즉시 패치할 수 없는 경우 임시로 HTTP/2 비활성화

    • Apache: Protocols http/1.1
    • nginx: http2 off;
  2. 패치 업그레이드:

    • Apache httpd: mod_http2를 2.0.41+로 업그레이드
    • nginx: 1.29.8+로 업그레이드
    • Envoy: 해당 수정 버전으로 업그레이드
  3. 구성 강화:

    • max_headers 제한 설정 (nginx 1.29.8+ 기본 1000)
    • 분할된 쿠키 헤더 수를 올바르게 계산
    • 단일 연결의 최대 헤더 수 제한
  4. 모니터링 및 알림:

    • 메모리 사용량 급증 모니터링
    • OOM 이벤트 모니터링
    • 비정상적인 연결 수 모니터링

면책 조항

⚠️ 본 도구는 보안 연구 및 승인된 침투 테스트용으로만 사용하십시오.

승인 없이 타인 시스템에 본 도구를 사용하는 것은 불법 행위입니다. 사용자는 현지 법률 및 규정을 준수해야 하며, 합법적인 권한을 보유한 대상에 대해서만 테스트를 수행해야 합니다.


참고 링크

  • CVE-2026-49975 - OpenCVE
  • Original Disclosure - Calif
  • Red Hat Advisory RHSB-2026-007
  • HAProxy Protection Blog
  • PoC Source - califio/publications

라이선스

MIT License - 보안 연구 및 교육 목적으로 사용됩니다.

도구 다운로드
매개변수설명기본값
target대상 호스트 주소필수
-p, --port대상 포트443
--no-tlsTLS 비활성화false
-s, --streams동시 스트림 수10
-n, --headers-per-stream스트림당 헤더 참조 수10000
--cookie-fragments쿠키 분할 조각 수0
--stream-delay스트림 간 전송 지연(초)0.01
--window-update-intervalWINDOW_UPDATE 전송 간격5.0s
--no-hold전송 후 연결 유지 안 함false
--timeout소켓 타임아웃30