
PoC del Exploit de HTTP/2 Rapid Reset
Este repositorio contiene un Proof of Concept (PoC) para demostrar la explotación de la vulnerabilidad CVE-2023-44487, también conocida como HTTP/2 Rapid Reset Attack. Esta vulnerabilidad afecta al protocolo HTTP/2 y permite a un atacante sobrecargar servidores web utilizando flujos (streams) que se cierran rápidamente mediante RST_STREAM.
CVE-2023-44487 es una vulnerabilidad en el protocolo HTTP/2 que permite a un atacante realizar ataques de denegación de servicio distribuido (DDoS) a gran escala. El ataque consiste en abrir múltiples streams dentro de una sola conexión HTTP/2 y luego cerrarlos rápidamente usando el frame RST_STREAM, lo cual genera una alta carga de procesamiento en el servidor afectado.
Este ataque fue observado en campañas DDoS reales y afecta a servidores web, balanceadores de carga y otros dispositivos que soportan HTTP/2.
Advertencia: Este código es únicamente para fines educativos y de investigación. No debe utilizarse contra sistemas sin autorización explícita.
h2 (Hyper-h2)hyperframehyperPuedes instalar las dependencias con:
pip install h2 hyperframe hyper
Si esta herramienta te ha sido útil o quieres apoyar futuros desarrollos, puedes invitarme un café ☕ o hacer una donación. ¡Cualquier apoyo cuenta!
Creo en un mundo donde los usuarios tienen control sobre su privacidad. Esta herramienta nace desde la trinchera del pentesting real, con amor por la libertad digital y el hacking con propósito.
⭐ Si te gustó este proyecto, dale una estrella en GitHub y compártelo con tu comunidad.