
HTTP/2 Rapid Reset Exploit PoC
Dieses Repository enthält einen Proof of Concept (PoC) zur Demonstration der Ausnutzung der Schwachstelle CVE-2023-44487, auch bekannt als HTTP/2 Rapid Reset Attack. Diese Schwachstelle betrifft das HTTP/2-Protokoll und ermöglicht es einem Angreifer, Webserver durch schnell geschlossene Streams mittels RST_STREAM zu überlasten.
CVE-2023-44487 ist eine Schwachstelle im HTTP/2-Protokoll, die es einem Angreifer ermöglicht, groß angelegte Distributed-Denial-of-Service-Angriffe (DDoS) durchzuführen. Der Angriff besteht darin, mehrere Streams innerhalb einer einzigen HTTP/2-Verbindung zu öffnen und diese dann schnell mithilfe des RST_STREAM-Frames zu schließen, was eine hohe Verarbeitungslast auf dem betroffenen Server erzeugt.
Dieser Angriff wurde in realen DDoS-Kampagnen beobachtet und betrifft Webserver, Load Balancer und andere Geräte, die HTTP/2 unterstützen.
Warnung: Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken. Er darf nicht gegen Systeme ohne ausdrückliche Genehmigung eingesetzt werden.
h2 (Hyper-h2)hyperframehyperDu kannst die Abhängigkeiten mit folgendem Befehl installieren:
pip install h2 hyperframe hyper
Wenn dieses Tool für dich nützlich war oder du zukünftige Entwicklungen unterstützen möchtest, kannst du mir einen Kaffee ☕ spendieren oder eine Spende tätigen. Jede Unterstützung zählt!
Ich glaube an eine Welt, in der Nutzer die Kontrolle über ihre Privatsphäre haben. Dieses Tool entstand aus dem Graben des realen Pentestings, mit Liebe zur digitalen Freiheit und Hacking mit Sinn.
⭐ Wenn dir dieses Projekt gefällt, gib ihm einen Stern auf GitHub und teile es mit deiner Community.