
Exemples de mise en œuvre du concept cve-2023-44487 (attaque par réinitialisation rapide HTTP/2)
Il y a quelques exemples dans ce dépôt qui n'ont pas été complètement testés pour analyser l'impact, mais je voulais simplement mettre en œuvre le concept de cette attaque (starting many streams and immediately sending RST_STREAM frame to avoid reaching MAX_CONCURRENT_STREAMS).
J'utilise H2SpaceX, une bibliothèque HTTP/2 de bas niveau que j'ai créée pour exploiter l'attaque par paquet unique.