Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
http2-security-lab — HTTP/2-Angriffssimulations- & Verteidigungslabor – Slowloris-, Rapid-Reset- (CVE-2023-44487) und HPACK-Bomb-Angriffe mit 5 mehrschichtigen Verteidigungsmaßnahmen. In reinem Python mit Raw-Sockets und der h2-Bibliothek entwickelt. | Kitploit
Tools/GitHubGitHub/madhantr0/http2-security-lab
DefensivwerkzeugeSchwachstellenanalyseWebsicherheitNetzwerksicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubmadhantr0/http2-security-lab

http2-security-lab

HTTP/2-Angriffssimulations- & Verteidigungslabor – Slowloris-, Rapid-Reset- (CVE-2023-44487) und HPACK-Bomb-Angriffe mit 5 mehrschichtigen Verteidigungsmaßnahmen. In reinem Python mit Raw-Sockets und der h2-Bibliothek entwickelt.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦣 TuskMads HTTP/2 Sicherheitslabor

Ein von Grund auf neu geschriebenes Labor zur Simulation und Abwehr von HTTP/2-Angriffen, komplett in reinem Python.

Was es tut

Simuliert 3 reale HTTP/2-Angriffe gegen einen verwundbaren Server und zeigt anschließend 5 Verteidigungsebenen, die alle 3 auf einem gehärteten Server blockieren.

Implementierte Angriffe

AngriffTechnikAuswirkung
SlowlorisStream öffnen, nie END_STREAM sendenRAM-Erschöpfung
Rapid ResetRST_STREAM-Flut (CVE-2023-44487)CPU-Erschöpfung
HPACK Bomb300+ Header pro AnfrageSpeicherzuweisungsangriff

Implementierte Verteidigungen

VerteidigungMethode
Slowloris-WatchdogHintergrund-Thread beendet untätige Verbindungen
Rapid-Reset-SperreIP nach 10 RSTs dauerhaft gesperrt
Header-Flut-BlockStream-Reset bei mehr als 25 Headern
Rate-LimiterIP nach 60 Anfragen/Minute gesperrt
Stream-ObergrenzeMAX_CONCURRENT_STREAMS = 20

Ergebnis

Basic Server → 0/3 blockiert (0%) Gehärteter Server → 3/3 blockiert (99%)

Ausführen

root@kitploit:~
pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
Tool herunterladen