
PoC für CVE-2023-44487 ( HTTP/2 Rapid Reset Attack ) Konzept
In diesem Repository gibt es einige Beispiele, die nicht vollständig auf ihre Auswirkungen getestet wurden. Ich wollte lediglich das Konzept dieses Angriffs demonstrieren (viele Streams starten und sofort nach dem Senden des RST_STREAM-Frames die MAX_CONCURRENT_STREAMS-Grenze umgehen).
Ich verwende die H2SpaceX Low-Level-HTTP/2-Bibliothek, die ich für die Ausnutzung des Single Packet Attack erstellt habe.
Senden von 100.000 POST-Anfragen (mit der Single-Packet-Angriffstechnik), was dazu führt, dass der Server auf das letzte Byte wartet, und anschließendes Senden eines RESET STREAM-Frames nach jeder Anfrage.
Dieses Tool nutzt außerdem Threading, um mehr H2-Verbindungen zu öffnen.
Einfach python CVE-2023-44487-dos-poc.py ausführen. Das Tool fragt nach dem Host. Gib ihn ein, und schon läuft der DoS PoC.