
Exploração de prova de conceito para CVE-2024-27316, uma vulnerabilidade de inundação CONTINUATION HTTP/2 no Apache httpd, demonstrando esgotamento de recursos por meio de solicitações elaboradas.
Iniciar
docker-compose up -d
Verificação de conectividade
httpd v2.4.58 (vulnerável)
curl --http2 -i --head http://localhost:3392/
curl --http2 -i --head -k https://localhost:3393/
httpd v2.4.59 (versão corrigida)
curl --http2 -i --head http://localhost:3394/
curl --http2 -i --head -k https://localhost:3395/
Verificar status dos recursos
docker stats cve-2024-27316_v2458 cve-2024-27316_v2459
Parar
docker-compose down
npm ci
node poc.js