Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rapidresetclient — Herramienta para probar mitigaciones y exposición a DDoS de Rapid Reset (CVE-2023-44487) | Kitploit
Herramientas/GitHubGitHub/secengjeff/rapidresetclient
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubsecengjeff/rapidresetclient

rapidresetclient

Herramienta para probar mitigaciones y exposición a DDoS de Rapid Reset (CVE-2023-44487)

Ver Repositorio
76163hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rapid Reset Client

Rapid Reset Client es una herramienta para probar mitigaciones y la exposición a CVE-2023-44487 (vector de ataque DDoS Rapid Reset). Implementa un cliente HTTP/2 mínimo que abre un único socket TCP, negocia TLS, ignora el certificado e intercambia tramas SETTINGS. Luego, el cliente envía tramas HEADERS rápidas seguidas de tramas RST_STREAM. Supervisa (pero no gestiona) las tramas del servidor después de la configuración inicial, salvo para enviarlas a stdout. Esta funcionalidad se puede eliminar fácilmente del código fuente si resulta demasiado molesta.

Requisitos previos

  • Go

Probado en go1.21.3 en arm64.

Instalación

Clonar el repositorio

root@kitploit:~
git clone https://github.com/secengjeff/rapidresetclient.git

Instalación

root@kitploit:~
cd rapidresetclient

go get golang.org/x/net/http2

go get golang.org/x/net/http2/hpack

go build -o rapidresetclient

Opciones

  • requests: Número de solicitudes a enviar (por defecto es 5)

  • url: URL del servidor (por defecto es https://localhost:443)

  • wait: Tiempo de espera en milisegundos entre el inicio de los workers (por defecto es 0)

  • delay: Retraso en milisegundos entre el envío de tramas HEADERS y RST_STREAM (por defecto es 0)

  • concurrency: Número máximo de workers concurrentes (por defecto es 0)

Ejemplo

Envía 10 solicitudes HTTP/2 (tramas HEADERS y RST_STREAM) a través de una única conexión a https://example.com usando 5 workers, un retraso de 10 ms entre el envío de tramas HEADERS y RST_STREAM, y un tiempo de espera de 100 ms entre cada invocación.

root@kitploit:~
./rapidresetclient  -requests=10  -url  https://example.com  -wait=100  -delay=10 -concurrency=5

Construido con

  • http2 - Paquete que expone primitivas HTTP/2 de bajo nivel

  • http2/hpack - Paquete de compresión de cabeceras HTTP/2

Autores

  • Jeffrey Lyon - Versión inicial - @secengjeff

Ver también la lista de contribuidores

Licencia

Este proyecto está licenciado bajo la Licencia Apache - consulte el archivo LICENSE para más detalles

Agradecimientos

Este trabajo se basa en el análisis inicial de CVE-2023-44487 por Juho Snellman y Daniele Iamartino en Google.

Descargar herramienta