Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54939 — CVE-2025-54939 的 POC。~ 强制在服务器内存中加载 200MiB/s | Kitploit
工具/GitHubGitHub/yohannslm/cve-2025-54939
漏洞分析漏洞利用网络安全论文与研究学习与教育
GitHubyohannslm/cve-2025-54939

CVE-2025-54939

CVE-2025-54939 的 POC。~ 强制在服务器内存中加载 200MiB/s

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LSQUIC 中 QUIC-LEAK(CVE-2025-54939)的 PoC

概述

此 PoC 展示了 CVE-2025-54939,即 LSQUIC QUIC 实现中的一个握手前内存耗尽(拒绝服务)漏洞。 该问题被命名为 QUIC-LEAK,最早由 Imperva 记录: https://www.imperva.com/blog/quic-leak-cve-2025-54939-new-high-risk-pre-handshake-remote-denial-of-service-in-lsquic-quic-implementation/

漏洞

受影响版本 • LSQUIC < 4.3.1 • OpenLiteSpeed < 1.8.4 • LiteSpeed Web Server < 6.3.4

问题

lsquic_engine_packet_in 中的内存泄漏在握手前被触发,允许远程攻击者耗尽内存并使服务器崩溃。

复现步骤

root@kitploit:~
> Modify poc/entrypoint.sh to specify host. By default, it targets the litespeed container.
> docker compose up --build
> docker stats

除了博客文章中描述的内容外,还观察到初始 QUIC 数据包不需要完全有效(仅需 8 字节的 SCID 和 DCID)。这意味着可以包含比文章中示例更多的数据包。

免责声明

此 PoC 仅用于教育和经授权的安全测试。 未经明确许可,请勿将其用于针对系统的测试。

下载工具