Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-44487 — Beispiele für die Implementierung des cve-2023-44487 ( HTTP/2 Rapid Reset Attack )-Konzepts | Kitploit
Tools/GitHubGitHub/nxenon/cve-2023-44487
Payload-GenerierungSchwachstellenanalyseExploitationWebsicherheitLernen & Bildung
GitHubnxenon/cve-2023-44487

cve-2023-44487

Beispiele für die Implementierung des cve-2023-44487 ( HTTP/2 Rapid Reset Attack )-Konzepts

Repository anzeigen
151vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-44487 (HTTP/2 Rapid Reset)

Es gibt einige Beispiele in diesem Repository, die nicht vollständig getestet wurden, um die Auswirkungen zu analysieren, aber ich wollte nur das Konzept dieses Angriffs umsetzen (starting many streams and immediately sending RST_STREAM frame to avoid reaching MAX_CONCURRENT_STREAMS).

H2SpaceX

Ich verwende die Low-Level-HTTP/2-Bibliothek H2SpaceX, die ich für die Ausnutzung des Single Packet Attack erstellt habe.

Beispiele

  • Es gibt 2 Beispiele:
    • Beispiel 1
      • Sendet 10000 GET-Anfragen und sendet sofort nach jeder Anfrage RESET-STREAM-Frames.
    • Beispiel 2
      • Sendet 100000 POST-Anfragen (mit der Single-Packet-Attack-Technik), die den Server veranlassen, auf das letzte Byte zu warten, und sendet dann nach jeder Anfrage einen RESET-STREAM-Frame.
      • Dieses Beispiel verwendet ebenfalls Threading, um weitere H2-Verbindungen zu öffnen.

Lesen & Mehr tun

  • Mehr tun
    • Du kannst mehr darüber lesen, wie du mit H2SpaceX rohe Frames senden kannst.
    • Schnellstartbeispiel für Single Packet Attack
    • H2Frames
  • Mehr lesen
    • HTTP/2 Rapid Reset Attack by Cloudflare
    • Viele Referenzen auf cve.org
Tool herunterladen