
Démo pour la détection et l'atténuation de la vulnérabilité Rapid Reset HTTP/2 (CVE-2023-44487)
Ce projet démontre la vulnérabilité HTTP/2 « Rapid Reset » (CVE-2023-44487) qui permet aux attaquants de submerger les serveurs à l'aide de trames RST_STREAM, provoquant un déni de service (DoS). Il comprend :
Setup/setup_guide.md – Configuration de l'environnement (attaquant et victime)Detection/webmin_monitoring.md – Surveillance avec WebminMitigation/iptables.md – Règle de pare-feu pour arrêter l'attaqueImages/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 Consultez le guide de configuration complet ici :
Setup/setup_guide.md
Il comprend :
📝 Guide : Detection/webmin_monitoring.md
Images/webmin_spike.png ← Pic de CPU pendant l'attaque
Images/webmin_cpu.png ← Moniteur CPU de Webmin
Images/apache_log.png ← Journaux d'accès Apache
Ces visuels confirment que l'exploit déclenche bien la charge et enregistre l'activité des requêtes correspondantes.
📄 Voir : Mitigation/iptables.md
Points clés :
hashlimit pour limiter le débit des connexions par IPCette démo est basée sur reset-rabbit de PatrickTulskie, enrichie avec :
Créé à des fins éducatives dans des conditions de laboratoire contrôlées.
Créé par Harshitha Sha ❤️