Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Envoy-CPU-Exhaustion-Vulnerability-PoC — CVE-2024-30255 Этот репозиторий содержит Python-скрипт proof-of-concept (PoC), демонстрирующий уязвимость исчерпания CPU в Envoy, вызванную потоком кадров CONTINUATION. | Kitploit
Инструменты/GitHubGitHub/blackmagic2023/envoy-cpu-exhaustion-vulnerability-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubblackmagic2023/envoy-cpu-exhaustion-vulnerability-poc

Envoy-CPU-Exhaustion-Vulnerability-PoC

CVE-2024-30255 Этот репозиторий содержит Python-скрипт proof-of-concept (PoC), демонстрирующий уязвимость исчерпания CPU в Envoy, вызванную потоком кадров CONTINUATION.

Репозиторий
312 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC уязвимости истощения CPU в Envoy

Этот репозиторий содержит proof-of-concept (PoC) скрипт на Python для демонстрации уязвимости истощения CPU в Envoy, вызванной потоком кадров CONTINUATION. Автор: blackmagic 2024

Описание

Envoy — это cloud-native прокси с открытым исходным кодом для edge- и сервисных коммуникаций, разработанный для современных cloud-native приложений. Однако версии до 1.29.3, 1.28.2, 1.27.4 и 1.26.8 уязвимы к истощению CPU из-за потока кадров CONTINUATION. Кодек HTTP/2 в Envoy позволяет клиенту отправлять неограниченное количество кадров CONTINUATION даже после превышения лимитов карты заголовков Envoy. Этот PoC-скрипт отправляет большое количество кадров CONTINUATION с полезной нагрузкой, чтобы воспроизвести уязвимость и истощить ресурсы CPU целевого сервера Envoy.

Использование

  • Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
  • Перейдите в каталог репозитория:
root@kitploit:~
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
  • При необходимости измените скрипт, включая переменные TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES и CONTINUATION_PAYLOAD, в соответствии с вашей тестовой средой.

  • Запустите Python-скрипт:

root@kitploit:~
python3 envoyPOC.py

Отказ от ответственности

Данный PoC-скрипт предоставляется исключительно в образовательных и исследовательских целях. Не используйте этот скрипт для любых незаконных действий. Запуск этого скрипта против production-сервера Envoy без авторизации может быть незаконным и неэтичным. Используйте его ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент