Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb- — Exploit de prova de conceito para CVE-2026-49975 (Bomba HTTP/2), uma vulnerabilidade remota de negação de serviço que afeta os principais servidores web via bomba HPACK e exaustão de memória estilo Slowloris. | Kitploit
Ferramentas/GitHubGitHub/fevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubfevar54/proof-of-concept-poc---cve-2026-49975-http-2-bomb-

Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb-

Exploit de prova de conceito para CVE-2026-49975 (Bomba HTTP/2), uma vulnerabilidade remota de negação de serviço que afeta os principais servidores web via bomba HPACK e exaustão de memória estilo Slowloris.

Ver Repositório
625há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-49975 - Prova de Conceito da Bomba HTTP/2

Critical CVE

Descrição

CVE-2026-49975, também conhecida como Bomba HTTP/2, é uma vulnerabilidade de negação de serviço (DoS) remoto que afeta a maioria dos servidores web principais em sua configuração HTTP/2 padrão.

A vulnerabilidade foi descoberta por OpenAI Codex ao combinar duas técnicas conhecidas desde há uma década:

  • Bomba HPACK: Um byte na rede se converte em uma alocação completa de cabeçalho no servidor
  • Retenção estilo Slowloris: Janela de controle de fluxo de zero bytes que impede liberar a memória

Servidores Afetados

ServidorVersões AfetadasEstado
nginx< 1.29.8✅ Corrigido
Apache httpd< mod_http2 v2.0.41✅ Corrigido
Microsoft IISVersões recentes❌ Sem correção
EnvoyVersões recentes❌ Sem correção
Cloudflare PingoraVersões recentes❌ Sem correção

Amplificação por Servidor

ServidorFator de AmplificaçãoImpacto
Envoy 1.37.2~5,700:132 GB em ~10s
Apache httpd 2.4.67~4,000:132 GB em ~18s
nginx 1.29.7~70:132 GB em ~45s
IIS (2025)~68:164 GB em ~45s

Requisitos do Atacante

  • Um computador doméstico com conexão de 100 Mbps
  • Capacidade de deixar um servidor vulnerável inacessível em segundos
  • Conhecimento de que mais de 880,000 sites são potencialmente vulneráveis

Prova de Conceito

Instalação

root@kitploit:~
git clone https://github.com/tenable-cve/CVE-2026-49975.git
cd CVE-2026-49975
pip install -r requirements.txt
Baixar ferramenta