Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-44487-demo — Demo für Erkennung und Abwehr der HTTP/2 Rapid Reset-Schwachstelle (CVE-2023-44487) | Kitploit
Tools/GitHubGitHub/zanks08/cve-2023-44487-demo
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheitPenetrationstestsEinbruchserkennungLernen & BildungLabs & Praxis
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Demo für Erkennung und Abwehr der HTTP/2 Rapid Reset-Schwachstelle (CVE-2023-44487)

Repository anzeigen
119vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚡ CVE-2023-44487 Demo – HTTP/2 Rapid Reset Attack

Dieses Projekt demonstriert die HTTP/2 „Rapid Reset“-Sicherheitslücke (CVE-2023-44487), die es Angreifern ermöglicht, Server mit RST_STREAM-Frames zu überlasten und einen Denial-of-Service (DoS) zu verursachen. Es beinhaltet:

  • ✅ Exploit-Test mit Golang-basiertem Tool
  • ✅ Anfälliges Apache HTTP/2 Setup via Docker
  • ✅ Echtzeit-Überwachung mit Webmin
  • ✅ Firewall-basierte Abschwächung mit IPTables

📁 Ordnerstruktur

  • Setup/setup_guide.md – Umgebungseinrichtung (Angreifer & Opfer)
  • Detection/webmin_monitoring.md – Überwachung mit Webmin
  • Mitigation/iptables.md – Firewall-Regel zum Stoppen des Angriffs
  • Images/
    • webmin_spike.png
    • webmin_cpu.png
    • apache_log.png
  • README.md

⚙️ Einrichtungsanleitung

📄 Vollständige Setup-Anleitung hier ansehen:
Setup/setup_guide.md

Sie beinhaltet:

  • Klonen des ursprünglichen Exploit-Repositorys
  • Erstellen des Golang-Tools
  • Ausführen des anfälligen Apache-HTTP/2-Containers
  • Installieren und Zugreifen auf Webmin

🕵️ Erkennung (Webmin-Überwachung)

📝 Anleitung: Detection/webmin_monitoring.md

📸 Screenshots

Images/webmin_spike.png ← CPU-Auslastungsspitze während des Angriffs
Images/webmin_cpu.png ← Webmin-CPU-Überwachung
Images/apache_log.png ← Apache-Zugriffsprotokolle

Diese visuellen Nachweise bestätigen, dass der Exploit erfolgreich Last erzeugt und entsprechende Anfrageaktivitäten protokolliert.


🛡️ Abschwächung (IPTables-Firewall-Regeln)

📄 Siehe: Mitigation/iptables.md

Wichtige Punkte:

  • Verwendet hashlimit, um Verbindungen pro IP zu ratenbegrenzen
  • Verwirft übermäßige HTTP/2-Anfragen
  • Schützt den Server vor Ressourcenerschöpfung

Credits

Diese Demo basiert auf PatrickTulskies reset-rabbit, erweitert um:

  • 🛠️ Schritt-für-Schritt-Setup- und Erkennungsdokumentation
  • 📊 Visueller Nachweis des DoS mittels Webmin
  • 🔐 Benutzerdefinierte IPTables-Regeln zur Abschwächung des Angriffs

Erstellt für Bildungszwecke unter kontrollierten Laborbedingungen.


📚 Referenzen

  • CVE-2023-44487 – NVD
  • Google Cloud – Rapid Reset Blog
  • Cloudflare: HTTP/2 vs HTTP/1.1
  • Vicarius Security Blog. (2024)

Erstellt von Harshitha Sha ❤️

Tool herunterladen