
Beispiele für die Implementierung des cve-2023-44487 ( HTTP/2 Rapid Reset Attack )-Konzepts
Es gibt einige Beispiele in diesem Repository, die nicht vollständig getestet wurden, um die Auswirkungen zu analysieren, aber ich wollte nur das Konzept dieses Angriffs umsetzen (starting many streams and immediately sending RST_STREAM frame to avoid reaching MAX_CONCURRENT_STREAMS).
Ich verwende die Low-Level-HTTP/2-Bibliothek H2SpaceX, die ich für die Ausnutzung des Single Packet Attack erstellt habe.