
Demostración para la detección y mitigación de la vulnerabilidad HTTP/2 Rapid Reset (CVE-2023-44487)
Este proyecto demuestra la vulnerabilidad HTTP/2 "Restablecimiento Rápido" (CVE-2023-44487) que permite a los atacantes abrumar servidores utilizando tramas RST_STREAM, causando denegación de servicio (DoS). Incluye:
Setup/setup_guide.md – Configuración del entorno (atacante y víctima)Detection/webmin_monitoring.md – Monitoreo con WebminMitigation/iptables.md – Regla de firewall para detener el ataqueImages/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 Ver guía de configuración completa aquí:
Setup/setup_guide.md
Incluye:
📝 Guía: Detection/webmin_monitoring.md
Images/webmin_spike.png ← Pico de CPU durante el ataque
Images/webmin_cpu.png ← Monitor de CPU de Webmin
Images/apache_log.png ← Registros de acceso de Apache
Estos visuales confirman que el exploit activa exitosamente la carga y registra la actividad de solicitudes correspondiente.
📄 Ver: Mitigation/iptables.md
Destacados:
hashlimit para limitar la tasa de conexiones por IPEsta demo está basada en reset-rabbit de PatrickTulskie, ampliada con:
Creado para uso educativo en condiciones controladas de laboratorio.
Creado por Harshitha Sha ❤️