
poc pour l'attaque DoS rst découverte en 2023
par 7pirqte
PoC pour l'attaque par réinitialisation rapide http/2. En gros, vous ouvrez un flux avec une trame HEADERS puis vous envoyez immédiatement RST_STREAM pour l'annuler. Le serveur effectue tout le travail de configuration et de démontage des flux pendant que vous spammez les requêtes. Les flux annulés ne comptent pas dans la limite maximale de flux, vous pouvez donc envoyer un nombre illimité de réinitialisations.
Cela a été utilisé dans certaines attaques DDoS massives en 2023.
pip install -r requirements.txt
# cible unique
python main.py -u https://target.com
# depuis un fichier
python main.py -f urls.txt
# 10 connexions pendant 30 secondes
python main.py -u https://target.com -c 10 -d 30
-u - URL cible-f - fichier contenant les URLs (une par ligne)-c - connexions par cible (par défaut 1)-d - durée en secondes (par défaut 10)--delay - délai entre les réinitialisationsUtilisez ceci uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester. Ne soyez pas stupide : les tests non autorisés sont illégaux et contraires à l'éthique. Utilisez-le de manière responsable et respectez toutes les lois et réglementations applicables.