
CVE-2024-27983 este repositorio construye un servidor HTTP2 Node.js vulnerable (`server-nossl.js`) basado en CVE-2024-27983, el cual explota una vulnerabilidad de inundación de continuación en servidores HTTP2.
Este repositorio crea un servidor Node.js HTTP2 vulnerable (server-nossl.js) basado en CVE-2024-27983, el cual explota una vulnerabilidad de inundación de continuación en servidores HTTP2.
Notas:
server.js no es vulnerable debido al uso de certificados SSL.server-nossl.js es vulnerable al ataque de inundación de continuación.client.js es un pequeño script de cliente para probar el servidor HTTP2.exploits/ contiene el código de explotación para la vulnerabilidad basado en el informe de HackerOne.Por favor, consulta CONTRIBUTING para obtener pautas sobre cómo contribuir a este proyecto.