
RapidResetClient
Rapid Reset Client est un outil pour tester les mitigations et l'exposition à CVE-2023-44487 (vecteur d'attaque DDoS par réinitialisation rapide). Il implémente un client HTTP/2 minimal qui ouvre un seul socket TCP, négocie TLS, ignore le certificat et échange des trames de CONFIGURATION. Ensuite, le client envoie des trames HEADERS rapides suivies de trames RST_STREAM. Il surveille (mais ne gère pas) les trames du serveur après la configuration initiale, en plus de les envoyer vers la sortie standard.
Le script cve.bat compilé pour Windows est localisé, ainsi que le fichier cve_python.bat préparé pour l'exécution sur d'autres systèmes via Python.
Si l'équipe attaquée est correctement protégée, l'exécution du programme se fermera et n'affichera rien.
Si au contraire on voit correctement que des trames RST sont envoyées, cela signifie que le serveur est vulnérable à ce CVE.
L'un des moyens les plus rapides d'atténuer le risque de cette vulnérabilité est de désactiver temporairement HTTP/2 dans Apache, au moins jusqu'à ce qu'un correctif plus complet soit publié. Cela peut réduire votre exposition aux attaques, mais ce n'est qu'une solution temporaire.
Étape 1 : Désactivez le module HTTP/2 dans Apache :
sudo a2dismod http2
Étape 2 : Redémarrez Apache pour appliquer les modifications :
sudo systemctl restart apache2
Ainsi, le serveur cessera d'accepter les connexions HTTP/2, et les connexions se feront via HTTP/1.1, ce qui atténue l'attaque basée sur la vulnérabilité CVE-2023-44487.
Ce projet est sous licence Apache License - voir le fichier LICENSE pour plus de détails
Ce travail est basé sur l'analyse initiale de CVE-2023-44487 par Juho Snellman et Daniele Iamartino chez Google.