
HTTP/2 Rapid Reset Exploit PoC
Ce dépôt contient un Proof of Concept (PoC) pour démontrer l'exploitation de la vulnérabilité CVE-2023-44487, également connue sous le nom HTTP/2 Rapid Reset Attack. Cette vulnérabilité affecte le protocole HTTP/2 et permet à un attaquant de surcharger des serveurs web en utilisant des flux (streams) qui sont rapidement fermés via RST_STREAM.
CVE-2023-44487 est une vulnérabilité dans le protocole HTTP/2 qui permet à un attaquant de réaliser des attaques par déni de service distribué (DDoS) à grande échelle. L'attaque consiste à ouvrir plusieurs flux (streams) au sein d'une seule connexion HTTP/2 puis à les fermer rapidement en utilisant la trame RST_STREAM, ce qui génère une charge de traitement élevée sur le serveur affecté.
Cette attaque a été observée dans des campagnes DDoS réelles et affecte les serveurs web, les répartiteurs de charge (load balancers) et d'autres dispositifs prenant en charge HTTP/2.
Avertissement: Ce code est uniquement à des fins éducatives et de recherche. Il ne doit pas être utilisé contre des systèmes sans autorisation explicite.
h2 (Hyper-h2)hyperframehyperVous pouvez installer les dépendances avec :
pip install h2 hyperframe hyper
Si cet outil vous a été utile ou si vous souhaitez soutenir les développements futurs, vous pouvez m'offrir un café ☕ ou faire un don. Tout soutien compte !
Je crois en un monde où les utilisateurs ont le contrôle de leur vie privée. Cet outil est né dans les tranchées du pentesting réel, avec l'amour de la liberté numérique et du hacking avec un but.
⭐ Si ce projet vous a plu, donnez-lui une étoile sur GitHub et partagez-le avec votre communauté.