Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
http2-bomb — CVE-2026-49975 HTTP/2 스트림 증폭 — 웹 콘솔을 포함한 Docker PoC | Kitploit
도구/GitHubGitHub/obrige/http2-bomb
Vulnerability AnalysisExploitationWeb SecurityLearning & Education
GitHubobrige/http2-bomb

http2-bomb

CVE-2026-49975 HTTP/2 스트림 증폭 — 웹 콘솔을 포함한 Docker PoC

저장소 보기
42개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HTTP/2 Bomb — CVE-2026-49975

Docker Build & Publish GHCR

HTTP/2 스트림 증폭 PoC · Docker · 웹 콘솔

취약점

HTTP/2는 단일 TCP 연결을 통해 여러 스트림을 멀티플렉싱할 수 있습니다. 이 PoC는 다수의 내부 참조를 포함하는 특수하게 구성된 HEADERS 프레임을 생성하여, 서버가 이를 추적하기 위해 막대한 양의 메모리를 할당하도록 강제합니다.

서버증폭률영향
Envoy 1.37.2~5,700:1약 10초 내 ~32 GB
Apache httpd 2.4.67~4,000:1약 18초 내 ~32 GB
Nginx높음빠른 OOM

최소 트래픽, 최대 메모리 소진.

빠른 시작

root@kitploit:~
git clone https://github.com/obrige/http2-bomb.git
cd http2-bomb
docker compose up -d

Open http://localhost:8080

ghcr.io/obrige/http2-bomb:latest의 사전 빌드된 이미지를 사용합니다. 로컬 빌드가 필요하지 않습니다.

수동

root@kitploit:~
pip install -r requirements.txt
uvicorn app.main:app --host 0.0.0.0 --port 8080

이미지 직접 가져오기

root@kitploit:~
docker pull ghcr.io/obrige/http2-bomb:latest
docker run -d -p 8080:8080 ghcr.io/obrige/http2-bomb:latest

기능

  • 실시간 모니터링 웹 콘솔
  • 원클릭 HTTP/2 탐지
  • 구성 가능한 공격 파라미터
  • SSE 실시간 로그 스트리밍
  • Docker 원클릭 배포
  • CI/CD 자동 GHCR 게시

면책 조항

승인된 보안 테스트 및 교육적 연구 목적으로만 사용하십시오. 명시적인 서면 허가 없이 대상을 공격하는 데 사용하지 마십시오. 사용자는 모든 법적 책임을 부담합니다.

도구 다운로드