Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-44487 — Exemples de mise en œuvre du concept cve-2023-44487 (attaque par réinitialisation rapide HTTP/2) | Kitploit
Outils/GitHubGitHub/nxenon/cve-2023-44487
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebApprentissage et Éducation
GitHubnxenon/cve-2023-44487

cve-2023-44487

Exemples de mise en œuvre du concept cve-2023-44487 (attaque par réinitialisation rapide HTTP/2)

Voir le dépôt
151il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-44487 (Réinitialisation rapide HTTP/2)

Il y a quelques exemples dans ce dépôt qui n'ont pas été complètement testés pour analyser l'impact, mais je voulais simplement mettre en œuvre le concept de cette attaque (starting many streams and immediately sending RST_STREAM frame to avoid reaching MAX_CONCURRENT_STREAMS).

H2SpaceX

J'utilise H2SpaceX, une bibliothèque HTTP/2 de bas niveau que j'ai créée pour exploiter l'attaque par paquet unique.

Exemples

  • Il y a 2 exemples :
    • Exemple 1
      • Envoyer 10000 requêtes GET et envoyer des trames RESET STREAM immédiatement après chaque requête
    • Exemple 2
      • Envoyer 100000 requêtes POST (avec la technique d'attaque par paquet unique) ce qui force le serveur à attendre le dernier octet, puis envoyer une trame RESET STREAM après chaque requête
      • Cet exemple utilise aussi le threading pour ouvrir davantage de connexions H2.

Lire & Faire plus

  • Faire plus
    • Vous pouvez en savoir plus sur l'utilisation de H2SpaceX pour envoyer des trames brutes.
    • Exemple de démarrage rapide pour l'attaque par paquet unique
    • H2Frames
  • Lire plus
    • Attaque de réinitialisation rapide HTTP/2 par Cloudflare
    • Beaucoup de références sur cve.org
Télécharger l’outil