
CVE-2024-27983 ce dépôt met en place un serveur HTTP2 Node.js vulnérable (`server-nossl.js`) basé sur CVE-2024-27983 qui exploite une vulnérabilité de type continuation flood dans les serveurs HTTP2.
Ce dépôt met en place un serveur Node.js HTTP2 vulnérable (server-nossl.js) basé sur CVE-2024-27983 qui exploite une vulnérabilité de continuation flood dans les serveurs HTTP2.
Notes :
server.js n'est pas vulnérable en raison de l'utilisation de certificats SSL.server-nossl.js est vulnérable à l'attaque de continuation flood.client.js est un petit script client pour tester le serveur HTTP2.exploits/ contient le code d'exploitation de la vulnérabilité basé sur le rapport HackerOne.Veuillez consulter CONTRIBUTING pour les directives de contribution à ce projet.