Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/tpirate/cve-2023-44487-poc
Analyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubtpirate/cve-2023-44487-poc

cve-2023-44487-POC

poc pour l'attaque DoS rst découverte en 2023

Voir le dépôt
21il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2023-44487 - attaque par réinitialisation rapide http/2

par 7pirqte

qu'est-ce que c'est

PoC pour l'attaque par réinitialisation rapide http/2. En gros, vous ouvrez un flux avec une trame HEADERS puis vous envoyez immédiatement RST_STREAM pour l'annuler. Le serveur effectue tout le travail de configuration et de démontage des flux pendant que vous spammez les requêtes. Les flux annulés ne comptent pas dans la limite maximale de flux, vous pouvez donc envoyer un nombre illimité de réinitialisations.

Cela a été utilisé dans certaines attaques DDoS massives en 2023.

installation

root@kitploit:~
pip install -r requirements.txt

utilisation

root@kitploit:~
# cible unique
python main.py -u https://target.com

# depuis un fichier
python main.py -f urls.txt

# 10 connexions pendant 30 secondes
python main.py -u https://target.com -c 10 -d 30

options

  • -u - URL cible
  • -f - fichier contenant les URLs (une par ligne)
  • -c - connexions par cible (par défaut 1)
  • -d - durée en secondes (par défaut 10)
  • --delay - délai entre les réinitialisations
  • avertissement

    Utilisez ceci uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester. Ne soyez pas stupide : les tests non autorisés sont illégaux et contraires à l'éthique. Utilisez-le de manière responsable et respectez toutes les lois et réglementations applicables.

    Télécharger l’outil