
CVE-2026-49975 취약점 재현
저자: polar bear
버전: 2.1
적용 취약점: CVE-2026-49975 (HTTP/2 프로토콜 메모리 폭탄)
CVE-2026-49975는 HTTP/2 프로토콜 구현의 메모리 고갈 취약점으로, 공격 체인은 두 가지 핵심 단계로 구성됩니다:
x-bomb: test)를 반복 전송하여 서버가 참조할 때마다 완전한 메모리 구조를 할당하도록 강제하고, 4000:1 이상의 메모리 증폭을 실현합니다.두 가지를 결합하면, 공격자는 약 16KB의 데이터만 전송해도 서버가 1MB 이상의 메모리를 소비하게 만들 수 있으며, 수십 초 내에 32GB 메모리를 고갈시켜 결국 서비스를 중단시킬 수 있습니다.
h2/h2c를 지원하는지 판단하며, 지원하지 않으면 공격하지 않습니다.CVE-2026-49975_Exploit_v2.1.exe를 더블 클릭(Windows)CVE-2026-49975_Exploit_v2.1.exe192.168.1.100 또는 example.com)443, 평문 HTTP/2는 80h2)를 사용함을 의미하며, 체크하지 않으면 평문 h2c입니다.http/https/socks4/socks5)5 유지 권장0은 무한 지속 공격을 의미하며, 양수는 지정된 수를 전송한 후 자동으로 중지함을 의미합니다(예: 1000)htop, free -h, docker stats로 관찰 가능)Connection reset by peer 등의 오류가 나타납니다.Happy Hacking, but stay legal! 🐻❄️