
إثبات المفهوم (PoC) لاستغلال HTTP/2 Rapid Reset
يحتوي هذا المستودع على إثبات مفهوم (PoC) لعرض استغلال الثغرة الأمنية CVE-2023-44487، والمعروفة أيضًا باسم هجوم HTTP/2 Rapid Reset. تؤثر هذه الثغرة على بروتوكول HTTP/2 وتتيح للمهاجم إغراق خوادم الويب باستخدام تدفقات (streams) تُغلق بسرعة عبر RST_STREAM.
CVE-2023-44487 هي ثغرة أمنية في بروتوكول HTTP/2 تتيح للمهاجم شن هجمات حجب الخدمة الموزعة (DDoS) على نطاق واسع. يعتمد الهجوم على فتح عدة تدفقات داخل اتصال HTTP/2 واحد ثم إغلاقها بسرعة باستخدام إطار RST_STREAM، مما يؤدي إلى حمل معالجة مرتفع على الخادم المتأثر.
وقد لوحظ هذا الهجوم في حملات DDoS حقيقية، ويؤثر على خوادم الويب وموازنات التحميل والأجهزة الأخرى التي تدعم HTTP/2.
تحذير: هذا الكود مخصص للأغراض التعليمية والبحثية فقط. لا يجوز استخدامه ضد أنظمة دون إذن صريح.
h2 (Hyper-h2)hyperframehyperيمكنك تثبيت التبعيات باستخدام:
pip install h2 hyperframe hyper
إذا كانت هذه الأداة مفيدة لك أو كنت ترغب في دعم التطوير المستقبلي، يمكنك دعوتي لفنجان قهوة ☕ أو تقديم تبرع. أي دعم يهم!
أؤمن بعالم يتحكم فيه المستخدمون في خصوصيتهم. انبثقت هذه الأداة من خنادق اختبار الاختراق الحقيقي، بحب للحرية الرقمية والقرصنة الهادفة.
⭐ إذا أعجبك هذا المشروع، امنحه نجمة على GitHub وشاركه مع مجتمعك.