
إثبات المفهوم لـ CVE-2023-44487 ( هجوم إعادة التعيين السريع لـ HTTP/2 ) مفهوم
CVE-2023-44487 (HTTP/2 Rapid Reset)
هناك بعض الأمثلة في هذا المستودع لم تُختبر بالكامل لتحليل التأثير، لكنني أردت فقط تنفيذ فكرة هذا الهجوم (بدء العديد من التدفقات وإرسال إطار RST_STREAM فورًا لتجنب الوصول إلى MAX_CONCURRENT_STREAMS).
أستخدم مكتبة H2SpaceX منخفضة المستوى لبروتوكول HTTP/2 والتي أنشأتها لاستغلال هجوم الحزمة الواحدة (Single Packet Attack)
إرسال 100000 طلب POST (باستخدام تقنية هجوم الحزمة الواحدة) مما يتسبب في انتظار الخادم للبايت الأخير، ثم إرسال إطار RESET STREAM بعد كل طلب
تستخدم هذه الأداة أيضًا تعدد الخيوط (threading) لفتح المزيد من اتصالات H2.
فقط قم بتشغيل python CVE-2023-44487-dos-poc.py وستطلب منك الأداة إدخال المضيف، أدخله وسيبدأ تشغيل PoC الخاص بـ DoS.