Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
http2-bomb — CVE-2026-49975 Amplificação de Stream HTTP/2 — PoC em Docker com Console Web | Kitploit
Ferramentas/GitHubGitHub/obrige/http2-bomb
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e Educação
GitHubobrige/http2-bomb

http2-bomb

CVE-2026-49975 Amplificação de Stream HTTP/2 — PoC em Docker com Console Web

Ver Repositório
4há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HTTP/2 Bomb — CVE-2026-49975

Docker Build & Publish GHCR

Prova de Conceito de Amplificação de Stream HTTP/2 · Docker · Console Web

Vulnerabilidade

O HTTP/2 permite multiplexar múltiplos streams em uma única conexão TCP. Esta PoC cria frames HEADERS especialmente formatados contendo um grande número de referências internas, forçando o servidor a alocar quantidades massivas de memória para rastreá-las.

ServidorAmplificaçãoEfeito
Envoy 1.37.2~5.700:1~32 GB em ~10s
Apache httpd 2.4.67~4.000:1~32 GB em ~18s
NginxAltaOOM rápido

Tráfego mínimo, esgotamento máximo de memória.

Início Rápido

root@kitploit:~
git clone https://github.com/obrige/http2-bomb.git
cd http2-bomb
docker compose up -d

Abra http://localhost:8080

Usa a imagem pré-construída de ghcr.io/obrige/http2-bomb:latest. Nenhuma compilação local necessária.

Manual

root@kitploit:~
pip install -r requirements.txt
uvicorn app.main:app --host 0.0.0.0 --port 8080

Baixar a Imagem Diretamente

root@kitploit:~
docker pull ghcr.io/obrige/http2-bomb:latest
docker run -d -p 8080:8080 ghcr.io/obrige/http2-bomb:latest

Recursos

  • Console web com monitoramento em tempo real
  • Detecção de HTTP/2 com um clique
  • Parâmetros de ataque configuráveis
  • Streaming de logs em tempo real via SSE
  • Implantação em um clique com Docker
  • Publicação automática para GHCR via CI/CD

Aviso Legal

Somente para testes de segurança autorizados e pesquisa educacional. Não use contra alvos sem permissão explícita por escrito. Os usuários assumem toda a responsabilidade legal.

Baixar ferramenta