Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-44487 — أمثلة لتنفيذ مفهوم cve-2023-44487 ( HTTP/2 Rapid Reset Attack ) | Kitploit
أدوات/GitHubGitHub/nxenon/cve-2023-44487
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليم
GitHubnxenon/cve-2023-44487

cve-2023-44487

أمثلة لتنفيذ مفهوم cve-2023-44487 ( HTTP/2 Rapid Reset Attack )

عرض المستودع
1513منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-44487 (HTTP/2 Rapid Reset)

توجد بعض الأمثلة في هذا المستودع لم يتم اختبارها بالكامل لتحليل التأثير، لكنني أردت فقط تنفيذ فكرة هذا الهجوم (بدء العديد من التدفقات وإرسال إطار RST_STREAM فورًا لتجنب الوصول إلى MAX_CONCURRENT_STREAMS).

H2SpaceX

أستخدم مكتبة H2SpaceX منخفضة المستوى لـ HTTP/2 والتي أنشأتها لاستغلال هجوم الحزمة الواحدة (Single Packet Attack).

أمثلة

  • يوجد مثالان:
    • المثال 1
      • إرسال 10000 طلب GET وإرسال إطارات RESET STREAM بعد كل طلب فورًا
    • المثال 2
      • إرسال 100000 طلب POST (باستخدام تقنية هجوم الحزمة الواحدة) مما يجعل الخادم ينتظر البايت الأخير، ثم إرسال إطار RESET STREAM بعد كل طلب
      • يستخدم هذا المثال أيضًا تقنية threading لفتح المزيد من اتصالات H2.

اقرأ وافعل المزيد

  • افعل المزيد
    • يمكنك قراءة المزيد حول استخدام H2SpaceX لإرسال الإطارات الخام.
    • مثال البدء السريع لهجوم الحزمة الواحدة
    • H2Frames
  • اقرأ المزيد
    • هجوم HTTP/2 Rapid Reset من Cloudflare
    • العديد من المراجع في cve.org
تنزيل الأداة