Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — HTTP/2 Rapid Reset Exploit PoC | Kitploit
Tools/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

HTTP/2 Rapid Reset Exploit PoC

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
21vor 9 MonatenNoch nicht geprüft

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

Dieses Repository enthält einen Proof of Concept (PoC) zur Demonstration der Ausnutzung der Schwachstelle CVE-2023-44487, auch bekannt als HTTP/2 Rapid Reset Attack. Diese Schwachstelle betrifft das HTTP/2-Protokoll und ermöglicht es einem Angreifer, Webserver durch schnell geschlossene Streams mittels RST_STREAM zu überlasten.


📌 Beschreibung

CVE-2023-44487 ist eine Schwachstelle im HTTP/2-Protokoll, die es einem Angreifer ermöglicht, groß angelegte Distributed-Denial-of-Service-Angriffe (DDoS) durchzuführen. Der Angriff besteht darin, mehrere Streams innerhalb einer einzigen HTTP/2-Verbindung zu öffnen und diese dann schnell mithilfe des RST_STREAM-Frames zu schließen, was eine hohe Verarbeitungslast auf dem betroffenen Server erzeugt.

Dieser Angriff wurde in realen DDoS-Kampagnen beobachtet und betrifft Webserver, Load Balancer und andere Geräte, die HTTP/2 unterstützen.


⚠️ Betrifft

  • Webserver, die HTTP/2 unterstützen (wie nginx, Apache usw.)
  • Load Balancer, die HTTP/2-Verbindungen verwalten
  • Cloud-Infrastruktur, die persistente HTTP/2-Verbindungen erlaubt

🚀 Verwendung des PoC

Warnung: Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken. Er darf nicht gegen Systeme ohne ausdrückliche Genehmigung eingesetzt werden.

Voraussetzungen

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

Du kannst die Abhängigkeiten mit folgendem Befehl installieren:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 Unterstütze mich

Wenn dieses Tool für dich nützlich war oder du zukünftige Entwicklungen unterstützen möchtest, kannst du mir einen Kaffee ☕ spendieren oder eine Spende tätigen. Jede Unterstützung zählt!

Donate with PayPal


📬 Kontakt und Netzwerke

  • 💌 E-Mail: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Philosophie

Ich glaube an eine Welt, in der Nutzer die Kontrolle über ihre Privatsphäre haben. Dieses Tool entstand aus dem Graben des realen Pentestings, mit Liebe zur digitalen Freiheit und Hacking mit Sinn.


⭐ Wenn dir dieses Projekt gefällt, gib ihm einen Stern auf GitHub und teile es mit deiner Community.

Tool herunterladen