Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Envoy-CPU-Exhaustion-Vulnerability-PoC — CVE-2024-30255 Este repositório contém um script Python de prova de conceito (PoC) para demonstrar a vulnerabilidade de esgotamento de CPU no Envoy causada por uma enxurrada de quadros CONTINUATION. | Kitploit
Ferramentas/GitHubGitHub/blackmagic2023/envoy-cpu-exhaustion-vulnerability-poc
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubblackmagic2023/envoy-cpu-exhaustion-vulnerability-poc

Envoy-CPU-Exhaustion-Vulnerability-PoC

CVE-2024-30255 Este repositório contém um script Python de prova de conceito (PoC) para demonstrar a vulnerabilidade de esgotamento de CPU no Envoy causada por uma enxurrada de quadros CONTINUATION.

Ver Repositório
31há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de Vulnerabilidade de Exaustão de CPU do Envoy

Este repositório contém um script Python de prova de conceito (PoC) para demonstrar a vulnerabilidade de exaustão de CPU no Envoy causada por uma enxurrada de quadros CONTINUATION. Autor: blackmagic 2024

Descrição

O Envoy é um proxy de borda e serviço nativo da nuvem e de código aberto projetado para aplicações modernas nativas da nuvem. No entanto, versões anteriores a 1.29.3, 1.28.2, 1.27.4 e 1.26.8 são vulneráveis à exaustão de CPU devido a uma enxurrada de quadros CONTINUATION. O codec HTTP/2 no Envoy permite que o cliente envie um número ilimitado de quadros CONTINUATION mesmo após exceder os limites do mapa de cabeçalhos do Envoy. Este script PoC envia um grande número de quadros CONTINUATION com uma carga útil para simular a vulnerabilidade e exaurir os recursos de CPU do servidor Envoy alvo.

Utilização

  • Clone o repositório:
root@kitploit:~
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
  • Navegue até o diretório do repositório:
root@kitploit:~
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
  • Modifique o script conforme necessário, incluindo as variáveis TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES e CONTINUATION_PAYLOAD de acordo com seu ambiente de teste.

  • Execute o script Python:

  • root@kitploit:~
    python3 envoyPOC.py
    

    Aviso Legal

    Este script PoC é fornecido apenas para fins educacionais e de pesquisa. Não use este script para atividades ilegais. Executar este script contra um servidor Envoy de produção sem autorização pode ser ilegal e antiético. Use-o de forma responsável e apenas em sistemas que você possui ou tem permissão explícita para testar.

    Baixar ferramenta