Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
http2-security-lab — HTTP/2 आक्रमण सिमुलेशन और रक्षा लैब - Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb आक्रमण, जिनमें 5-परत वाली सुरक्षा व्यवस्था है। शुद्ध Python में रॉ सॉकेट्स और h2 लाइब्रेरी के साथ निर्मित। | Kitploit
उपकरण/GitHubGitHub/madhantr0/http2-security-lab
रक्षात्मक उपकरणभेद्यता विश्लेषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmadhantr0/http2-security-lab

http2-security-lab

HTTP/2 आक्रमण सिमुलेशन और रक्षा लैब - Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb आक्रमण, जिनमें 5-परत वाली सुरक्षा व्यवस्था है। शुद्ध Python में रॉ सॉकेट्स और h2 लाइब्रेरी के साथ निर्मित।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🦣 TuskMads HTTP/2 सुरक्षा प्रयोगशाला

शुद्ध Python में बनाई गई एक पूर्ण HTTP/2 हमला सिमुलेशन और रक्षा प्रयोगशाला।

यह क्या करता है

एक कमजोर सर्वर के विरुद्ध 3 वास्तविक दुनिया के HTTP/2 हमलों का सिमुलेशन करता है, फिर एक सख्त (hardened) सर्वर पर सभी 3 को अवरुद्ध करने वाली 5 रक्षा परतों का प्रदर्शन करता है।

लागू किए गए हमले

हमलातकनीकप्रभाव
Slowlorisस्ट्रीम खोलें, END_STREAM कभी न भेजेंRAM खत्म होना
Rapid ResetRST_STREAM बाढ़ (CVE-2023-44487)CPU खत्म होना
HPACK Bombप्रति अनुरोध 300+ हेडरमेमोरी आवंटन हमला

लागू की गई सुरक्षाएँ

सुरक्षातरीका
Slowloris Watchdogपृष्ठभूमि थ्रेड निष्क्रिय कनेक्शन समाप्त करता है
Rapid Reset Ban

परिणाम

बेसिक सर्वर → 0/3 अवरुद्ध (0%) सख्त सर्वर → 3/3 अवरुद्ध (99%)

इसे चलाएँ

root@kitploit:~
pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
टूल डाउनलोड करें
10 RST के बाद IP स्थायी रूप से प्रतिबंधित
Header Flood Blockहेडर > 25 होने पर स्ट्रीम रीसेट
Rate Limiter60 अनुरोध/मिनट के बाद IP प्रतिबंधित
Stream CapMAX_CONCURRENT_STREAMS = 20