
Эксплойт proof-of-concept для CVE-2024-27316, уязвимости HTTP/2 CONTINUATION flood в Apache httpd, демонстрирующий исчерпание ресурсов с помощью специально сформированных запросов.
Запуск
docker-compose up -d
Проверка подключения
httpd v2.4.58 (уязвимая)
curl --http2 -i --head http://localhost:3392/
curl --http2 -i --head -k https://localhost:3393/
httpd v2.4.59 (исправленная версия)
curl --http2 -i --head http://localhost:3394/
curl --http2 -i --head -k https://localhost:3395/
Проверка состояния ресурсов
docker stats cve-2024-27316_v2458 cve-2024-27316_v2459
Остановка
docker-compose down
npm ci
node poc.js