Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-44487-demo — Démo pour la détection et l'atténuation de la vulnérabilité Rapid Reset HTTP/2 (CVE-2023-44487) | Kitploit
Outils/GitHubGitHub/zanks08/cve-2023-44487-demo
Analyse des VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Démo pour la détection et l'atténuation de la vulnérabilité Rapid Reset HTTP/2 (CVE-2023-44487)

Voir le dépôt
119il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚡ Démo CVE-2023-44487 – Attaque HTTP/2 Rapid Reset

Ce projet démontre la vulnérabilité HTTP/2 « Rapid Reset » (CVE-2023-44487) qui permet aux attaquants de submerger les serveurs à l'aide de trames RST_STREAM, provoquant un déni de service (DoS). Il comprend :

  • ✅ Test d'exploit utilisant un outil basé sur Golang
  • ✅ Configuration d'Apache HTTP/2 vulnérable via Docker
  • ✅ Surveillance en temps réel avec Webmin
  • ✅ Atténuation basée sur un pare-feu avec IPTables

📁 Structure des dossiers

  • Setup/setup_guide.md – Configuration de l'environnement (attaquant et victime)
  • Detection/webmin_monitoring.md – Surveillance avec Webmin
  • Mitigation/iptables.md – Règle de pare-feu pour arrêter l'attaque
  • Images/
    • webmin_spike.png
    • webmin_cpu.png
    • apache_log.png
  • README.md

⚙️ Instructions de configuration

📄 Consultez le guide de configuration complet ici :
Setup/setup_guide.md

Il comprend :

  • Le clonage du dépôt d'exploit d'origine
  • La compilation de l'outil Golang
  • Le lancement du conteneur Apache HTTP/2 vulnérable
  • L'installation et l'accès à Webmin

🕵️ Détection (Surveillance Webmin)

📝 Guide : Detection/webmin_monitoring.md

📸 Captures d'écran

Images/webmin_spike.png ← Pic de CPU pendant l'attaque
Images/webmin_cpu.png ← Moniteur CPU de Webmin
Images/apache_log.png ← Journaux d'accès Apache

Ces visuels confirment que l'exploit déclenche bien la charge et enregistre l'activité des requêtes correspondantes.


🛡️ Atténuation (Règles de pare-feu IPTables)

📄 Voir : Mitigation/iptables.md

Points clés :

  • Utilise hashlimit pour limiter le débit des connexions par IP
  • Supprime les requêtes HTTP/2 excessives
  • Protège le serveur contre l'épuisement des ressources

Crédits

Cette démo est basée sur reset-rabbit de PatrickTulskie, enrichie avec :

  • 🛠️ Documentation de configuration et de détection étape par étape
  • 📊 Preuve visuelle du DoS utilisant Webmin
  • 🔐 Règles IPTables personnalisées pour atténuer l'attaque

Créé à des fins éducatives dans des conditions de laboratoire contrôlées.


📚 Références

  • CVE-2023-44487 – NVD
  • Google Cloud – Rapid Reset Blog
  • Cloudflare: HTTP/2 vs HTTP/1.1
  • Vicarius Security Blog. (2024)

Créé par Harshitha Sha ❤️

Télécharger l’outil