
CVE-2024-27983 dieses Repository erstellt einen verwundbaren HTTP2 Node.js-Server (`server-nossl.js`) basierend auf CVE-2024-27983, der eine Continuation-Flood-Schwachstelle in HTTP2-Servern ausnutzt.
Dieses Repository stellt einen verwundbaren HTTP2-Node.js-Server (server-nossl.js) basierend auf CVE-2024-27983 bereit, der eine Continuation-Flood-Schwachstelle in HTTP2-Servern ausnutzt.
Notes:
server.js wurde aufgrund der Verwendung von SSL-Zertifikaten als nicht verwundbar eingestuft.server-nossl.js ist anfällig für den Continuation-Flood-Angriff.client.js ist ein kleines Clientskript zum Testen des HTTP2-Servers.exploits/ enthält den Exploit-Code für die Schwachstelle basierend auf dem HackerOne-Report.Bitte konsultieren Sie CONTRIBUTING für Richtlinien zur Mitarbeit an diesem Projekt.