Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-44487-demo — Démo pour la détection et l'atténuation de la vulnérabilité Rapid Reset HTTP/2 (CVE-2023-44487) | Kitploit
Outils/GitHubGitHub/zanks08/cve-2023-44487-demo
Analyse des VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Démo pour la détection et l'atténuation de la vulnérabilité Rapid Reset HTTP/2 (CVE-2023-44487)

Voir le dépôt
112il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚡ Démo CVE-2023-44487 – Attaque HTTP/2 Rapid Reset

Ce projet démontre la vulnérabilité HTTP/2 « Rapid Reset » (CVE-2023-44487) qui permet aux attaquants de submerger les serveurs à l'aide de trames RST_STREAM, provoquant un déni de service (DoS). Il comprend :

  • ✅ Test d'exploit utilisant un outil basé sur Golang
  • ✅ Configuration d'Apache HTTP/2 vulnérable via Docker
  • ✅ Surveillance en temps réel avec Webmin
  • ✅ Atténuation basée sur un pare-feu avec IPTables

📁 Structure des dossiers

  • Setup/setup_guide.md – Configuration de l'environnement (attaquant et victime)
  • Detection/webmin_monitoring.md – Surveillance avec Webmin
  • Mitigation/iptables.md – Règle de pare-feu pour arrêter l'attaque
  • Images/
  • webmin_spike.png
  • webmin_cpu.png
  • apache_log.png
  • README.md

  • ⚙️ Instructions de configuration

    📄 Consultez le guide de configuration complet ici :
    Setup/setup_guide.md

    Il comprend :

    • Le clonage du dépôt d'exploit d'origine
    • La compilation de l'outil Golang
    • Le lancement du conteneur Apache HTTP/2 vulnérable
    • L'installation et l'accès à Webmin

    🕵️ Détection (Surveillance Webmin)

    📝 Guide : Detection/webmin_monitoring.md

    📸 Captures d'écran

    Images/webmin_spike.png ← Pic de CPU pendant l'attaque
    Images/webmin_cpu.png ← Moniteur CPU de Webmin
    Images/apache_log.png ← Journaux d'accès Apache

    Ces visuels confirment que l'exploit déclenche bien la charge et enregistre l'activité des requêtes correspondantes.


    🛡️ Atténuation (Règles de pare-feu IPTables)

    📄 Voir : Mitigation/iptables.md

    Points clés :

    • Utilise hashlimit pour limiter le débit des connexions par IP
    • Supprime les requêtes HTTP/2 excessives
    • Protège le serveur contre l'épuisement des ressources

    Crédits

    Cette démo est basée sur reset-rabbit de PatrickTulskie, enrichie avec :

    • 🛠️ Documentation de configuration et de détection étape par étape
    • 📊 Preuve visuelle du DoS utilisant Webmin
    • 🔐 Règles IPTables personnalisées pour atténuer l'attaque

    Créé à des fins éducatives dans des conditions de laboratoire contrôlées.


    📚 Références

    • CVE-2023-44487 – NVD
    • Google Cloud – Rapid Reset Blog
    • Cloudflare: HTTP/2 vs HTTP/1.1
    • Vicarius Security Blog. (2024)

    Créé par Harshitha Sha ❤️

    Télécharger l’outil