Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — PoC del Exploit de HTTP/2 Rapid Reset | Kitploit
Herramientas/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

PoC del Exploit de HTTP/2 Rapid Reset

Ver Repositorio
212hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

Este repositorio contiene un Proof of Concept (PoC) para demostrar la explotación de la vulnerabilidad CVE-2023-44487, también conocida como HTTP/2 Rapid Reset Attack. Esta vulnerabilidad afecta al protocolo HTTP/2 y permite a un atacante sobrecargar servidores web utilizando flujos (streams) que se cierran rápidamente mediante RST_STREAM.


📌 Descripción

CVE-2023-44487 es una vulnerabilidad en el protocolo HTTP/2 que permite a un atacante realizar ataques de denegación de servicio distribuido (DDoS) a gran escala. El ataque consiste en abrir múltiples streams dentro de una sola conexión HTTP/2 y luego cerrarlos rápidamente usando el frame RST_STREAM, lo cual genera una alta carga de procesamiento en el servidor afectado.

Este ataque fue observado en campañas DDoS reales y afecta a servidores web, balanceadores de carga y otros dispositivos que soportan HTTP/2.


⚠️ Afecta a

  • Servidores web compatibles con HTTP/2 (como nginx, Apache, etc.)
  • Balanceadores de carga que manejan conexiones HTTP/2
  • Infraestructura en la nube que permite conexiones persistentes HTTP/2

🚀 Uso del PoC

Advertencia: Este código es únicamente para fines educativos y de investigación. No debe utilizarse contra sistemas sin autorización explícita.

Requisitos

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

Puedes instalar las dependencias con:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 Apóyame

Si esta herramienta te ha sido útil o quieres apoyar futuros desarrollos, puedes invitarme un café ☕ o hacer una donación. ¡Cualquier apoyo cuenta!

Donate with PayPal


📬 Contacto y redes

  • 💌 Correo: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofía

Creo en un mundo donde los usuarios tienen control sobre su privacidad. Esta herramienta nace desde la trinchera del pentesting real, con amor por la libertad digital y el hacking con propósito.


⭐ Si te gustó este proyecto, dale una estrella en GitHub y compártelo con tu comunidad.

Descargar herramienta