
عرض توضيحي للكشف عن ثغرة HTTP/2 Rapid Reset والتخفيف منها (CVE-2023-44487)
يعرض هذا المشروع ثغرة "إعادة الضبط السريع" في HTTP/2 (CVE-2023-44487) التي تتيح للمهاجمين إغراق الخوادم باستخدام إطارات RST_STREAM، مما يتسبب في رفض الخدمة (DoS). ويتضمن:
Setup/setup_guide.md – إعداد البيئة (المهاجم والضحية)Detection/webmin_monitoring.md – المراقبة باستخدام WebminMitigation/iptables.md – قاعدة جدار الحماية لإيقاف الهجومImages/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 عرض دليل الإعداد الكامل هنا:
Setup/setup_guide.md
يتضمن:
📝 الدليل: Detection/webmin_monitoring.md
Images/webmin_spike.png ← ارتفاع استخدام المعالج أثناء الهجوم
Images/webmin_cpu.png ← مراقب المعالج في Webmin
Images/apache_log.png ← سجلات وصول Apache
تؤكد هذه اللقطات أن الاستغلال ينجح في إحداث تحميل على الخادم وتسجيل نشاط الطلبات المقابلة.
📄 انظر: Mitigation/iptables.md
أبرز النقاط:
hashlimit لتحديد معدل الاتصالات لكل IPيعتمد هذا العرض التجريبي على مشروع reset-rabbit من PatrickTulskie، مع إضافات:
أُنشئ لأغراض تعليمية في ظل ظروف مخبرية محكومة.
أُنشئ بواسطة Harshitha Sha ❤️