
Demo für Erkennung und Abwehr der HTTP/2 Rapid Reset-Schwachstelle (CVE-2023-44487)
Dieses Projekt demonstriert die HTTP/2 „Rapid Reset“-Sicherheitslücke (CVE-2023-44487), die es Angreifern ermöglicht, Server mit RST_STREAM-Frames zu überlasten und einen Denial-of-Service (DoS) zu verursachen. Es beinhaltet:
Setup/setup_guide.md – Umgebungseinrichtung (Angreifer & Opfer)Detection/webmin_monitoring.md – Überwachung mit WebminMitigation/iptables.md – Firewall-Regel zum Stoppen des AngriffsImages/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 Vollständige Setup-Anleitung hier ansehen:
Setup/setup_guide.md
Sie beinhaltet:
📝 Anleitung: Detection/webmin_monitoring.md
Images/webmin_spike.png ← CPU-Auslastungsspitze während des Angriffs
Images/webmin_cpu.png ← Webmin-CPU-Überwachung
Images/apache_log.png ← Apache-Zugriffsprotokolle
Diese visuellen Nachweise bestätigen, dass der Exploit erfolgreich Last erzeugt und entsprechende Anfrageaktivitäten protokolliert.
📄 Siehe: Mitigation/iptables.md
Wichtige Punkte:
hashlimit, um Verbindungen pro IP zu ratenbegrenzenDiese Demo basiert auf PatrickTulskies reset-rabbit, erweitert um:
Erstellt für Bildungszwecke unter kontrollierten Laborbedingungen.
Erstellt von Harshitha Sha ❤️