Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-22019-libcurl-http-2-connect-tunnel-mixup

CVE-2026-22019-libcurl-HTTP-2-CONNECT-Tunnel-Mixup

Имитирует CVE-2026-22019 — сбой изоляции потоков HTTP/2 CONNECT-туннеля libcurl, демонстрирующий межпотоковую инъекцию данных и контрабанду ответов в прокси-туннелях.

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22019 – Смешивание туннелей HTTP/2 CONNECT в libcurl

Код программы (C-симуляция)

// curl_http2_tunnel_mixup.c - Simulated libcurl handling CONNECT over HTTP/2
#include <stdio.h>
void handle_http2_stream(int stream_id) {
    // Vulnerability: after CONNECT, the proxy mixes streams with the tunneled data
    if (stream_id == 0) {
        printf("CONNECT to target\n");
    } else {
        // Data from another stream may leak into the tunnel
        printf("Stream %d data crosses tunnel boundary\n", stream_id);
    }
}
int main() {
    handle_http2_stream(0);
    handle_http2_stream(1);  // should be isolated
    return 0;
}

CVE-2026-22019 – Смешивание потоков туннеля HTTP/2 CONNECT в libcurl

Severity: High

Обзор

Уязвимость в реализации HTTP/2-прокси CONNECT в libcurl не позволяет должным образом изолировать потоки после установления туннеля. Атакующий, контролирующий один поток HTTP/2, может внедрять данные в отдельный туннель, что приводит к подмене ответов (response smuggling) или перехвату учётных данных.

Сведения об уязвимости

  • Тип: Нарушение изоляции потоков
  • Воздействие: Внедрение данных, атака «человек посередине»
  • Корневая причина: После завершения запроса CONNECT прокси некорректно демультиплексирует потоки, допуская перекрёстное загрязнение данных между потоками.

Демонстрация эксплуатации

Скомпилируйте и запустите симуляцию:

gcc -o curl_http2_tunnel curl_http2_tunnel_mixup.c
./curl_http2_tunnel

В выводе видно, как поток пересекает границу туннеля.

Скачать инструмент