
RapidResetClient
Rapid Reset Client एक उपकरण है जो CVE-2023-44487 (रैपिड रीसेट DDoS हमला वेक्टर) के विरुद्ध शमन और जोखिम का परीक्षण करने के लिए है। यह एक न्यूनतम HTTP/2 क्लाइंट लागू करता है जो एक एकल TCP सॉकेट खोलता है, TLS पर बातचीत करता है, प्रमाणपत्र को अनदेखा करता है, और SETTINGS फ्रेम का आदान-प्रदान करता है। फिर क्लाइंट तेज़ HEADERS फ्रेम भेजता है जिसके बाद RST_STREAM फ्रेम भेजता है। यह प्रारंभिक सेटअप के बाद सर्वर फ्रेमों की निगरानी (लेकिन संभाल नहीं) करता है, साथ ही उन्हें मानक आउटपुट पर भेजता है।
Windows के लिए संकलित cve.bat स्क्रिप्ट और Python के माध्यम से अन्य सिस्टम पर निष्पादन के लिए तैयार cve_python.bat फ़ाइल स्थित है।
यदि लक्ष्य प्रणाली ठीक से सुरक्षित है, तो प्रोग्राम निष्पादन बंद हो जाएगा और कुछ भी प्रदर्शित नहीं होगा।
यदि इसके विपरीत RST फ्रेम सही ढंग से भेजे जा रहे हैं, तो इसका मतलब है कि सर्वर इस CVE के प्रति संवेदनशील है।
इस भेद्यता के जोखिम को कम करने के सबसे तेज़ तरीकों में से एक Apache में HTTP/2 को अस्थायी रूप से अक्षम करना है, कम से कम जब तक अधिक पूर्ण पैच जारी नहीं किया जाता। यह हमलों के प्रति आपके जोखिम को कम कर सकता है, लेकिन यह केवल एक अस्थायी समाधान है।
चरण 1: Apache में HTTP/2 मॉड्यूल निष्क्रिय करें:
sudo a2dismod http2
चरण 2: परिवर्तन लागू करने के लिए Apache को पुनरारंभ करें:
sudo systemctl restart apache2
इससे, सर्वर HTTP/2 कनेक्शन स्वीकार करना बंद कर देगा, और कनेक्शन HTTP/1.1 के माध्यम से किए जाएंगे, जो CVE-2023-44487 भेद्यता पर आधारित हमले को कम करता है।
This project is licensed under the Apache License - see the LICENSE file for details
यह कार्य Google में Juho Snellman और Daniele Iamartino द्वारा CVE-2023-44487 के प्रारंभिक विश्लेषण पर आधारित है।