Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-53020-PoC — CVE-2025-53020 的 PoC - 针对 Apache HTTPD 的 HPACK bombing。 | Kitploit
工具/GitHubGitHub/galbarnahum/cve-2025-53020-poc
漏洞分析漏洞利用Web安全渗透测试学习与教育
GitHubgalbarnahum/cve-2025-53020-poc

CVE-2025-53020-PoC

CVE-2025-53020 的 PoC - 针对 Apache HTTPD 的 HPACK bombing。

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-53020 - Apache httpd HTTP/2 内存耗尽 PoC

一个针对 CVE-2025-53020 的概念验证程序,该漏洞是 Apache httpd 的 HTTP/2 实现中的一个内存耗尽漏洞,由我在 2025 年中发现。

📖 深度解读: galbarnahum.com/posts/apache-httpd-cve-2025-53020

漏洞概述

Apache httpd 在处理 HTTP/2 标头时容易受到拒绝服务攻击。该漏洞是由于在 HTTP/2 请求中处理重复的标头名称时产生了不必要的内存重复。

攻击机制

  1. HPACK 利用: 攻击利用 HTTP/2 的 HPACK 标头压缩,首先发送一个初始请求,使用一个长标头名称填充服务器的 HPACK 动态表。
  2. 内存放大: 后续请求多次引用该标头名称,但服务器为每次出现分配新的内存,而不是重用已有条目。
  3. 资源耗尽: 通过发送包含数千次标头重复的请求批次,攻击者可以迅速耗尽服务器内存。

影响

  • 拒绝服务 (DoS)
  • 服务器内存耗尽
  • 可能导致服务不可用

环境要求

  • Python 3.7+
  • h2 - HTTP/2 协议库
  • tqdm - 攻击可视化进度条

安装

root@kitploit:~
pip install h2 tqdm

用法

基本用法

root@kitploit:~
python poc.py --url https://target.example.com/

命令行参数

示例

对 HTTPS 目标进行标准攻击:

root@kitploit:~
python poc.py --url https://target.com/api/endpoint

使用自定义标头设置进行攻击:

root@kitploit:~
python poc.py --url http://localhost:8080/test --header-reps 1000 --batches 200

使用多个不同标头名称进行攻击:

root@kitploit:~
python poc.py --url https://target.com --num-headers-to-repeat 3 --header-name-length 3000

带延迟的慢速攻击:

root@kitploit:~
python poc.py --url https://target.com --delay 0.5 --batches 500

技术细节

HPACK 编码器补丁

该 PoC 包含对 h2 库中 HPACK 编码器的补丁,以正确处理空标头值。此补丁修复了一个错误,即编码器错误地将空字符串值的标头编入索引(将 "" 视为假值,而不是检查 None)。

限制

  • 标头名称长度:最大 4064 字节(受 HTTP/2 帧限制)
  • 标头重复次数:建议每个请求最多 2063 次
  • 多个标头名称:当使用 --num-headers-to-repeat > 1 时,标头名称长度应小于 4000

受影响版本

受 CVE-2025-53020 影响的 Apache httpd 版本。请参阅官方 Apache 安全公告以获取具体的版本信息和补丁。

免责声明

⚠️ 此工具仅适用于教育和授权的安全测试目的。

  • 仅在你拥有或已获得明确书面许可的系统上使用此工具
  • 未经授权访问计算机系统是违法的
  • 作者不对因使用此工具引起的任何误用或损害负责
  • 始终遵守负责任的披露准则

许可

该项目仅供安全研究使用。请负责任且合乎道德地使用。

下载工具
参数默认值描述
--url必填目标 URL(例如 https://example.com/path)
--header-name-length4064标头名称的长度(最大 4064)
--header-reps2063每个请求中标头重复次数(推荐最大 2063)
--requests-per-batch1每批的请求数
--batches100发送的批次数
--delay0批次间的延迟(秒)
--num-headers-to-repeat1创建的不同标头名称数量(依次使用 a、b、c 等字符)