
مكتبة/أداة منخفضة المستوى لمزامنة الإطار الأخير في HTTP/2 (المعروفة أيضًا باسم هجوم الحزمة الواحدة) مبنية على Scapy + استغلال هجمات التوقيت
H2SpaceXمكتبة HTTP/2 منخفضة المستوى مبنية على Scapy يمكن استخدامها لـ Single Packet Attack (Race Condition على H2)
كتبت مقالًا ونشرته في InfoSec Write-ups:
1.2.2
pyproject.toml and removed setup.py
[options] sections so package discovery is defined correctlydev extra (twine) that the old setup.py typo had droppedcheck_headers_lowercase=False (consistent with other request methods)tests/ (unit tests for header utilities) and CONTRIBUTING.md (build & release guide)1.2.1
بعض العبارات التالية هي مجرد أفكار ولم يتم اختبارها أو تنفيذها.
يعمل H2SpaceX مع Python 3 (المفضل: >=3.8.8)
pip install h2spacex
إذا واجهت أخطاء من scapy:
pip install --upgrade scapy
يمكنك استيراد HTTP/2 TLS Connection وإعداد الاتصال. بعد إعداد الاتصال، يمكنك القيام بأشياء أخرى:
from h2spacex import H2OnTlsConnection
h2_conn = H2OnTlsConnection(
hostname='http2.github.io',
port_number=443,
ssl_log_file_path="PATH_TO_SSL_KEYS.log" # optional (if you want to log ssl keys to read the http/2 traffic in wireshark)
)
h2_conn.setup_connection()
...
شاهد المزيد من الأمثلة في صفحة الويكي
شاهد الأمثلة التي تحتوي على بعض أمثلة Portswigger لحالات التسابق.
قدّم James Kettle نسخة محسّنة من Single Packet Attack في Black Hat 2024 لهجمات التوقيت:

يمكنك تنفيذ هذه الطريقة بسهولة باستخدام طريقة send_ping_frame().
شاهد هذا الويكي وجزء Parse Response (Threaded) + Response Times for Timing Attacks:
Improved Version of SPA Sample Exploit
حصلت أيضًا على بعض الأفكار من مكتبة مطوّرة سابقًا h2tinker.
أخيرًا، شكرًا مرة أخرى لـ James Kettle على مساعدته المباشرة وإشارته إلى بعض التقنيات الأخرى.