Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-49975 — Эксплойт Proof-of-concept HTTP/2 Bomb для CVE-2026-49975 — DoS-атака с исчерпанием памяти через заголовок cookie в Apache HTTP Server 2.4.17-2.4.67, с Docker-лабораторией и PoC-скриптом. | Kitploit
Инструменты/GitHubGitHub/yym8538/cve-2026-49975
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьRed Teaming
GitHubyym8538/cve-2026-49975

CVE-2026-49975

Эксплойт Proof-of-concept HTTP/2 Bomb для CVE-2026-49975 — DoS-атака с исчерпанием памяти через заголовок cookie в Apache HTTP Server 2.4.17-2.4.67, с Docker-лабораторией и PoC-скриптом.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-49975 HTTP/2 Bomb

★ CVE-2026-49975 HTTP/2 Bomb PoC ★

https://github.com/user-attachments/assets/89310771-f704-45d1-a6c3-d910de1dbc74


Обзор

CVE-2026-49975 — это уязвимость отказа в обслуживании (DoS) в Apache HTTP Server. Уязвимость возникает в пути обработки запросов HTTP/2, где несколько полей заголовка cookie могут быть объединены без должного учёта в LimitRequestFields. Отправляя небольшой HPACK-кодированный HTTP/2-запрос, который разворачивается во множество полей заголовка cookie, злоумышленник может заставить сервер многократно выделять память при объединении заголовков Cookie. Затем злоумышленник может использовать управление потоком HTTP/2 для задержки передачи ответа, удерживая затронутые потоки открытыми и не позволяя выделенной памяти освободиться.


Уязвимые версии

КатегорияВерсия
УязвимыеApache HTTP Server 2.4.17 ≤ version ≤ 2.4.67
ИсправленныеApache HTTP Server 2.4.68 или новее

Воздействие

  • Удалённый отказ в обслуживании (DoS)
  • Чрезмерное потребление памяти
  • Задержка или сбой обработки обычных пользовательских запросов

Окружение

Соберите и запустите уязвимое окружение Apache HTTP Server.

root@kitploit:~
docker build -t cve-2026-49975 .
docker run -d --name cve-2026-49975 --memory 8g -p 10081:80 cve-2026-49975

PoC

После запуска уязвимого окружения выполните следующие шаги для воспроизведения атаки.

Шаг 1. Мониторинг использования памяти сервером

root@kitploit:~
docker stats cve-2026-49975

Пример вывода:

root@kitploit:~
CONTAINER ID   NAME             CPU %   MEM USAGE / LIMIT     MEM %
xxxxxxxxxxxx   cve-2026-49975   0.5%    35.2MiB / 8.0GiB      1.7%

Шаг 2. Запуск HTTP/2 Bomb PoC

Отправьте следующее выражение в math.evaluate (например, через поле ввода вычислений приложения).

root@kitploit:~
python3 poc.py \
  --host TARGET_IP \
  --port 10081 \
  --connections 10 \
  --streams 100 \
  --refs 4091 \
  --initial-window 0 \
  --hold 300 \
  --drip-interval 2 \
  --drip-bytes 1

Шаг 3. Подтверждение результата

Убедитесь, что использование памяти контейнером Apache увеличивается и остаётся высоким, пока атакующие потоки удерживаются открытыми.

Меры противодействия

  • Обновите Apache HTTP Server до версии 2.4.68 или новее
  • Рассмотрите возможность временного отключения HTTP/2, если сервис в нём не нуждается

Анализ

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-apache-http2-dos-cve-2026-49975
  • EN:
Скачать инструмент