
PoC para CVE-2023-44487 (HTTP/2 Rapid Reset Attack) Concepto
Hay algunos ejemplos en este repositorio que no están probados completamente para analizar el impacto, pero solo quería llevar a cabo el concepto de este ataque (iniciar muchos flujos y enviar inmediatamente la trama RST_STREAM para evitar alcanzar MAX_CONCURRENT_STREAMS).
Utilizo la librería H2SpaceX de bajo nivel HTTP/2 que creé para explotar el Single Packet Attack.
Envío de 100000 solicitudes POST (con la técnica de Single Packet Attack) que hace que el servidor espere el último byte, y luego envío de la trama RESET STREAM después de cada solicitud.
Esta herramienta también utiliza threading para abrir más conexiones H2.
Solo ejecuta python CVE-2023-44487-dos-poc.py y la herramienta te pedirá el host; introdúcelo y listo, PoC de DoS en ejecución.