Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
http2-bomb-analysis-paper — HTTP/2 Bomb: HPACK 인덱스 참조 증폭 + 흐름 제어 중단. 한 고등학생의 전체 프로토콜 분석(LaTeX). CVE-2026-49975, CVE-2026-47774. | Kitploit
도구/GitHubGitHub/minc-nice-100/http2-bomb-analysis-paper
Vulnerability AnalysisWeb SecurityNetwork SecurityPapers & ResearchLearning & Education
GitHubminc-nice-100/http2-bomb-analysis-paper

http2-bomb-analysis-paper

HTTP/2 Bomb: HPACK 인덱스 참조 증폭 + 흐름 제어 중단. 한 고등학생의 전체 프로토콜 분석(LaTeX). CVE-2026-49975, CVE-2026-47774.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
112개월 전아직 검토되지 않음

HTTP/2 폭탄: HPACK 인덱스 참조 증폭 연쇄 공격

한 고등학생의 독립적인 기술 심층 분석
2026년 6월

TL;DR

이 저장소에는 HTTP/2 폭탄 취약점(CVE-2026-49975 / CVE-2026-47774)에 대한 저의 완전한 분석이 들어 있습니다. 이 취약점은 수십 년 된 두 가지 HTTP/2 프리미티브를 연쇄적으로 결합합니다:

  • HPACK 인덱스 참조 증폭 – 거의 비어 있는 동적 테이블 항목에 수천 개의 1바이트 참조를 전송
  • 흐름 제어 창 중단 – 초기 창 크기 0 + 주기적인 1바이트 WINDOW_UPDATE로 메모리를 영구적으로 고정

결과: 단일 100Mbps 클라이언트가 고작 10초 만에 서버 메모리 32GB를 고갈시킬 수 있습니다.

🧠 이 문제를 파고들게 된 계기

이 모든 것은 제가 Bilibili(중국의 YouTube)를 헬스크롤링하던 중 시작되었습니다. 어떤 기술 채널이 "주요 웹 서버들을 무너뜨리는 새로운 HTTP/2 공격"을 아주 짧게 언급했습니다. 세부 내용은 없고 제목뿐이었습니다.

그 말이 제 머릿속에 강하게 박혔습니다. 저는 영상을 멈추고 공개(disclosure) 링크를 열었으며, 토끼굴 속으로 빠져들었습니다. 한 편의 논문에서 다섯 개의 CVE로, 다시 RFC로, 그리고 소스 코드로 이어졌습니다. 와이어 상의 단일 바이트가 정확히 왜 59바이트의 메모리를 고정할 수 있는지, 그리고 왜 이전에는 아무도 이 두 가지 트릭을 함께 연결하지 않았는지 완전히 이해할 때까지 멈추지 않았습니다.

그래서 이 저장소는 단순한 요약이 아닙니다. LaTeX로 처음부터 작성한, 타협 없는 완전한 심층 분석입니다. 어느 선생님도 이것을 하라고 시키지 않았습니다. 그저 손에서 놓을 수가 없었습니다.

영향

다음 다섯 가지 주요 웹 서버 구현의 기본 설정에 모두 영향을 미칩니다:

구현체증폭률32GB 도달 시간
Envoy 1.37.2~5,700:1~10초
Apache httpd 2.4.67~4,000:1~18초
nginx 1.29.7~70:1~45초
Microsoft IIS~68:1~45초
Cloudflare Pingora~68:1—

구성

파일설명
http2-bomb-paper.tex제 전체 논문의 LaTeX 소스
http2-bomb-paper.pdf컴파일된 PDF(바로 읽을 수 있음)
README.md이 파일

일반인용 중국어 블로그 글:
https://www.itedev.com/posts/2026/06/12/http2-bomb-blog-zh

핵심 발견(독자적)

  1. 증폭은 디코딩된 크기가 아니라 항목별 부기(bookkeeping) 오버헤드(풀 블록, 구조체)에서 비롯되며, 기존의 HPACK 폭탄 방어를 우회합니다.
  2. Apache의 쿠키 크럼 병합은 2차 메모리 증가 O(N²)를 발생시킵니다.
  3. Envoy의 쿠키 버퍼는 max_request_headers_kb를 우회하며 최대 5,700배 증폭됩니다.
  4. RFC 7541 §7.3 사양 결함: 압축 비율만 모델링하고 항목별 할당자 오버헤드 + 흐름 제어 고정은 모델링하지 않습니다.

방어 모델

“최대 디코딩 헤더 크기”와 “최대 헤더 개수”는 서로 다른 두 가지 제한이며, 서버에는 둘 다 필요합니다.

제어 항목방어 대상
최대 디코딩 헤더 크기기존 HPACK 폭탄
최대 헤더 필드 개수(쿠키 크럼 포함)인덱스 참조 폭탄(이 공격)
중단된 스트림 수명 상한흐름 제어 메모리 고정

왜 중요한가

이 취약점은 다섯 개의 코드베이스를 동시에 훑어본 **AI(Codex)**에 의해 발견되었습니다. 이는 *“아무도 이음새를 소유하지 않는다”*는 새로운 부류의 구현 간 프로토콜 결함입니다.

기반

2026년 6월 2일, Quang Luong, Jun Rong, Duc Phan(Calif Security Research)의 조정된 공개.
원본 논문: blog.calif.io/p/codex-discovered-a-hidden-http2-bomb

저자

Zhicheng Wu
신후이 제1중학교, 2028년 졸업반
중국 광둥성

라이선스

이 저작물은 CC BY 4.0에 따라 라이선스가 부여됩니다.
저작자 표시 조건 아래 자유롭게 공유하고 수정할 수 있습니다.


학술 및 방어 목적으로만 사용하시기 바랍니다.

도구 다운로드