Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-49975 — Proof-of-concept do exploit HTTP/2 Bomb para CVE-2026-49975, um DoS de esgotamento de memória no cabeçalho de cookie no Apache HTTP Server 2.4.17-2.4.67, com laboratório Docker e script PoC. | Kitploit
Ferramentas/GitHubGitHub/yym8538/cve-2026-49975
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeRed Teaming
GitHubyym8538/cve-2026-49975

CVE-2026-49975

Proof-of-concept do exploit HTTP/2 Bomb para CVE-2026-49975, um DoS de esgotamento de memória no cabeçalho de cookie no Apache HTTP Server 2.4.17-2.4.67, com laboratório Docker e script PoC.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-49975 HTTP/2 Bomb

★ CVE-2026-49975 HTTP/2 Bomb PoC ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


Visão Geral

CVE-2026-49975 é uma vulnerabilidade de Negação de Serviço (DoS) no Apache HTTP Server. A vulnerabilidade ocorre no caminho de tratamento de requisições HTTP/2, onde múltiplos campos de cabeçalho cookie podem ser mesclados sem serem contabilizados corretamente em relação a LimitRequestFields. Ao enviar uma pequena requisição HTTP/2 codificada em HPACK que se expande em muitos campos de cabeçalho cookie, um atacante pode forçar o servidor a alocar memória repetidamente durante a mesclagem dos cabeçalhos Cookie. O atacante pode então usar o controle de fluxo HTTP/2 para atrasar a transmissão da resposta, mantendo os fluxos afetados abertos e impedindo que a memória alocada seja liberada.


Versões Afetadas

CategoriaVersão
VulnerávelApache HTTP Server 2.4.17 ≤ versão ≤ 2.4.67
CorrigidaApache HTTP Server 2.4.68 ou posterior

Impacto

  • Negação de Serviço (DoS) remota
  • Consumo excessivo de memória
  • Processamento atrasado ou falho de requisições normais de usuários

Ambiente

Compile e execute o ambiente vulnerável do Apache HTTP Server.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

Após iniciar o ambiente vulnerável, siga os passos abaixo para reproduzir o ataque.

Passo 1. Monitore o uso de memória do servidor

root@kitploit:~
docker stats cve-2026-49975

Exemplo de saída:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Passo 2. Execute o PoC do HTTP/2 Bomb

Envie a seguinte expressão para math.evaluate (por exemplo, através da entrada de cálculo da aplicação).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Passo 3. Confirme o resultado

Verifique se o uso de memória do contêiner Apache aumenta e permanece alto enquanto os fluxos do ataque são mantidos abertos.

Mitigação

  • Atualize o Apache HTTP Server para 2.4.68 ou posterior
  • Considere desabilitar o HTTP/2 temporariamente se o serviço não o exigir

Análise

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
Baixar ferramenta