
RapidResetClient
Rapid Reset Client ist ein Werkzeug zum Testen von Abschwächungen und Exposition gegenüber CVE-2023-44487 (Rapid-Reset-DDoS-Angriffsvektor). Es implementiert einen minimalen HTTP/2-Client, der einen einzelnen TCP-Socket öffnet, TLS aushandelt, das Zertifikat ignoriert und Konfigurations-Frames austauscht. Dann sendet der Client schnelle HEADERS-Frames gefolgt von RST_STREAM-Frames. Er überwacht (aber verarbeitet nicht) die Server-Frames nach der anfänglichen Konfiguration und gibt sie auf der Standardausgabe aus.
Das kompilierte Skript cve.bat für Windows und die Datei cve_python.bat, die für die Ausführung auf anderen Systemen über Python vorbereitet ist, sind vorhanden.
Wenn das angegriffene System korrekt geschützt ist, wird die Programmausführung beendet und nichts angezeigt.
Wenn im Gegenteil korrekt zu sehen ist, dass RST-Frames gesendet werden, bedeutet dies, dass der Server für diese Schwachstelle anfällig ist.
Eine der schnellsten Möglichkeiten, das Risiko dieser Schwachstelle zu verringern, besteht darin, HTTP/2 in Apache vorübergehend zu deaktivieren, zumindest bis ein umfassenderer Patch veröffentlicht wird. Dies kann Ihre Angriffsexposition verringern, ist aber nur eine vorübergehende Lösung.
Schritt 1: Deaktivieren Sie das HTTP/2-Modul in Apache:
sudo a2dismod http2
Schritt 2: Starten Sie Apache neu, um die Änderungen zu übernehmen:
sudo systemctl restart apache2
Damit hört der Server auf, HTTP/2-Verbindungen zu akzeptieren, und die Verbindungen erfolgen über HTTP/1.1, wodurch der auf der Schwachstelle CVE-2023-44487 basierende Angriff abgeschwächt wird.
Dieses Projekt ist unter der Apache-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Diese Arbeit basiert auf der ersten Analyse von CVE-2023-44487 von Juho Snellman und Daniele Iamartino bei Google.