Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-44487-dos — PoC für CVE-2023-44487 ( HTTP/2 Rapid Reset Attack ) Konzept | Kitploit
Tools/GitHubGitHub/tahaxafous/cve-2023-44487-dos
SchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubtahaxafous/cve-2023-44487-dos

CVE-2023-44487-dos

PoC für CVE-2023-44487 ( HTTP/2 Rapid Reset Attack ) Konzept

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-44487 (HTTP/2 Rapid Reset)

In diesem Repository gibt es einige Beispiele, die nicht vollständig auf ihre Auswirkungen getestet wurden. Ich wollte lediglich das Konzept dieses Angriffs demonstrieren (viele Streams starten und sofort nach dem Senden des RST_STREAM-Frames die MAX_CONCURRENT_STREAMS-Grenze umgehen).

Ich verwende die H2SpaceX Low-Level-HTTP/2-Bibliothek, die ich für die Ausnutzung des Single Packet Attack erstellt habe.

Senden von 100.000 POST-Anfragen (mit der Single-Packet-Angriffstechnik), was dazu führt, dass der Server auf das letzte Byte wartet, und anschließendes Senden eines RESET STREAM-Frames nach jeder Anfrage.

Dieses Tool nutzt außerdem Threading, um mehr H2-Verbindungen zu öffnen.

Einfach python CVE-2023-44487-dos-poc.py ausführen. Das Tool fragt nach dem Host. Gib ihn ein, und schon läuft der DoS PoC.

Tool herunterladen