Sploitus

Exploit for http2-bomb-detector

kitploit · 2026-08-24

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WLOR0623-HTTP2-BOMB-DETECTOR
# http2-bomb-detector

> HTTP/2 Bomb (CVE-2026-49975) — инструмент неразрушающего обнаружения уязвимости — для Nginx / Apache httpd

## Общие сведения об уязвимости

CVE-2026-49975 — это широко распространённая уязвимость удалённого отказа в обслуживании на уровне протокола HTTP/2, обнаруженная исследователем безопасности Quang Luong. Уязвимость использует комбинированный дефект проектирования **сжатия заголовков HPACK** и **механизма управления потоком** , позволяя атакующему без аутентификации исчерпать 32 ГБ памяти сервера за 10–20 секунд.

  * **CVSS 3.1** : 9.8 (критический)
  * **CWE** : CWE-789 (Memory Allocation with Excessive Size Value)
  * **Псевдонимы** : QVD-2026-30962
  * **Дата публикации** : 2026-06-02
  * **PoC** : beichenst/http2-bomb | califio/publications



## Затронутые версии