Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53020-PoC — PoC para CVE-2025-53020 - HPACK bombing no Apache HTTPD. | Kitploit
Ferramentas/GitHubGitHub/galbarnahum/cve-2025-53020-poc
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

PoC para CVE-2025-53020 - HPACK bombing no Apache HTTPD.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-53020 - Prova de Conceito de Exaustão de Memória HTTP/2 no Apache httpd

Uma prova de conceito demonstrando a CVE-2025-53020, uma vulnerabilidade de exaustão de memória na implementação HTTP/2 do Apache httpd que encontrei em meados de 2025.

📖 Análise aprofundada: galbarnahum.com/posts/apache-httpd-cve-2025-53020

Visão Geral da Vulnerabilidade

O Apache httpd é vulnerável a um ataque de negação de serviço via processamento de cabeçalhos HTTP/2. A vulnerabilidade existe devido à duplicação desnecessária de memória ao lidar com nomes de cabeçalhos repetidos em requisições HTTP/2.

Mecanismo de Ataque

  1. Exploração do HPACK: O ataque aproveita a compressão de cabeçalhos HPACK do HTTP/2 ao primeiro enviar uma requisição inicial para preencher a tabela dinâmica HPACK do servidor com um nome de cabeçalho longo
  2. Amplificação de Memória: Requisições subsequentes referenciam este nome de cabeçalho várias vezes, mas o servidor aloca nova memória para cada ocorrência em vez de reutilizar a entrada existente
  3. Exaustão de Recursos: Ao enviar lotes de requisições com milhares de repetições de cabeçalhos, um atacante pode exaurir rapidamente a memória do servidor

Impacto

  • Negação de Serviço (DoS)
  • Exaustão de memória do servidor
  • Potencial indisponibilidade do serviço

Requisitos

  • Python 3.7+
  • h2 - Biblioteca de protocolo HTTP/2
  • tqdm - Barra de progresso para visualização do ataque

Instalação

root@kitploit:~
pip install h2 tqdm

Uso

Uso Básico

root@kitploit:~
python poc.py --url https://target.example.com/

Argumentos de Linha de Comando

ArgumentoPadrãoDescrição
--urlobrigatórioURL alvo (ex.: https://example.com/path)
--header-name-length4064Comprimento do nome do cabeçalho (máx: 4064)
--header-reps2063Número de repetições do cabeçalho por requisição (máx. recomendado: 2063)
--requests-per-batch1Número de requisições por lote
--batches100Número de lotes a enviar
--delay0Atraso entre lotes em segundos
--num-headers-to-repeat1Número de nomes de cabeçalho diferentes a criar (usa caracteres a, b, c, etc.)

Exemplos

Ataque padrão contra alvo HTTPS:

root@kitploit:~
python poc.py --url https://target.com/api/endpoint

Ataque com configurações de cabeçalho personalizadas:

root@kitploit:~
python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200

Ataque com múltiplos nomes de cabeçalho distintos:

root@kitploit:~
python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000

Ataque mais lento com atraso entre lotes:

root@kitploit:~
python poc.py --url https://target.com --delay 0.5 --batches 500

Detalhes Técnicos

Patch do Codificador HPACK

O PoC inclui um patch para o codificador HPACK da biblioteca h2 para lidar corretamente com valores de cabeçalho vazios. Isto corrige um bug onde o codificador indexa incorretamente cabeçalhos com valores de string vazia (tratando "" como falso em vez de verificar se é None).

Restrições

  • Comprimento do nome do cabeçalho: Máximo 4064 bytes (limitado por restrições de quadro HTTP/2)
  • Repetições do cabeçalho: Máximo recomendado 2063 por requisição
  • Múltiplos nomes de cabeçalho: Ao usar --num-headers-to-repeat > 1, o comprimento do nome do cabeçalho deve ser < 4000

Versões Afetadas

Versões do Apache httpd vulneráveis à CVE-2025-53020. Consulte os avisos de segurança oficiais da Apache para informações específicas de versões e patches.

Aviso

⚠️ Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.

  • Use esta ferramenta apenas contra sistemas que você possui ou tem permissão explícita por escrito para testar
  • Acesso não autorizado a sistemas de computador é ilegal
  • Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta
  • Sempre siga práticas de divulgação responsável

Licença

Este projeto é para fins de pesquisa em segurança. Use com responsabilidade e ética.

Baixar ferramenta