Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — HTTP/2 Rapid Reset Exploit PoC | Kitploit
Outils/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

HTTP/2 Rapid Reset Exploit PoC

Voir le dépôt
211il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

Ce dépôt contient un Proof of Concept (PoC) pour démontrer l'exploitation de la vulnérabilité CVE-2023-44487, également connue sous le nom HTTP/2 Rapid Reset Attack. Cette vulnérabilité affecte le protocole HTTP/2 et permet à un attaquant de surcharger des serveurs web en utilisant des flux (streams) qui sont rapidement fermés via RST_STREAM.


📌 Description

CVE-2023-44487 est une vulnérabilité dans le protocole HTTP/2 qui permet à un attaquant de réaliser des attaques par déni de service distribué (DDoS) à grande échelle. L'attaque consiste à ouvrir plusieurs flux (streams) au sein d'une seule connexion HTTP/2 puis à les fermer rapidement en utilisant la trame RST_STREAM, ce qui génère une charge de traitement élevée sur le serveur affecté.

Cette attaque a été observée dans des campagnes DDoS réelles et affecte les serveurs web, les répartiteurs de charge (load balancers) et d'autres dispositifs prenant en charge HTTP/2.


⚠️ Affecte

  • Serveurs web compatibles avec HTTP/2 (comme nginx, Apache, etc.)
  • Répartiteurs de charge qui gèrent les connexions HTTP/2
  • Infrastructure cloud qui permet des connexions persistantes HTTP/2

🚀 Utilisation du PoC

Avertissement: Ce code est uniquement à des fins éducatives et de recherche. Il ne doit pas être utilisé contre des systèmes sans autorisation explicite.

Prérequis

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

Vous pouvez installer les dépendances avec :

root@kitploit:~
pip install h2 hyperframe hyper

🙌 Soutenez-moi

Si cet outil vous a été utile ou si vous souhaitez soutenir les développements futurs, vous pouvez m'offrir un café ☕ ou faire un don. Tout soutien compte !

Donate with PayPal


📬 Contact et réseaux

  • 💌 Courriel: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Philosophie

Je crois en un monde où les utilisateurs ont le contrôle de leur vie privée. Cet outil est né dans les tranchées du pentesting réel, avec l'amour de la liberté numérique et du hacking avec un but.


⭐ Si ce projet vous a plu, donnez-lui une étoile sur GitHub et partagez-le avec votre communauté.

Télécharger l’outil