Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
http2-security-lab — Laboratorio de simulación y defensa de ataques HTTP/2 - Slowloris, Rapid Reset (CVE-2023-44487), ataques de bomba HPACK con 5 defensas en capas. Construido en Python puro con sockets crudos y la librería h2. | Kitploit
Herramientas/GitHubGitHub/madhantr0/http2-security-lab
Herramientas DefensivasAnálisis de VulnerabilidadesSeguridad WebSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmadhantr0/http2-security-lab

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

http2-security-lab

Laboratorio de simulación y defensa de ataques HTTP/2 - Slowloris, Rapid Reset (CVE-2023-44487), ataques de bomba HPACK con 5 defensas en capas. Construido en Python puro con sockets crudos y la librería h2.

Ver Repositorio
17hace 3 mesesAún no revisado
Compartir

🦣 Laboratorio de Seguridad HTTP/2 de TuskMads

Un laboratorio de simulación de ataques y defensa HTTP/2 construido desde cero en Python puro.

Qué hace esto

Simula 3 ataques HTTP/2 reales contra un servidor vulnerable, y luego demuestra 5 capas de defensa que bloquean los 3 en un servidor reforzado.

Ataques implementados

AtaqueTécnicaImpacto
SlowlorisAbrir stream, nunca enviar END_STREAMAgotamiento de RAM
Rapid ResetInundación de RST_STREAM (CVE-2023-44487)Agotamiento de CPU
HPACK Bomb300+ cabeceras por peticiónAtaque de asignación de memoria

Defensas implementadas

DefensaMétodo
Vigilante de SlowlorisUn hilo en segundo plano elimina las conexiones inactivas
Bloqueo por Rapid ResetIP bloqueada permanentemente tras 10 RSTs
Bloqueo de inundación de cabecerasRestablecimiento del stream si las cabeceras superan 25
Limitador de tasaIP bloqueada tras 60 peticiones/min
Tope de streamsMAX_CONCURRENT_STREAMS = 20

Resultado

Servidor básico → 0/3 bloqueados (0%) Servidor reforzado → 3/3 bloqueados (99%)

Ejecútalo

pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
Descargar herramienta