Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — HTTP/2 Rapid Reset एक्सप्लॉइट PoC | Kitploit
उपकरण/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

HTTP/2 Rapid Reset एक्सप्लॉइट PoC

रिपॉजिटरी देखें
21410 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

यह रिपॉजिटरी CVE-2023-44487 भेद्यता के शोषण को प्रदर्शित करने के लिए एक Proof of Concept (PoC) रखती है, जिसे HTTP/2 Rapid Reset Attack के नाम से भी जाना जाता है। यह भेद्यता HTTP/2 प्रोटोकॉल को प्रभावित करती है और हमलावर को RST_STREAM के माध्यम से तेज़ी से बंद होने वाली स्ट्रीम (streams) का उपयोग करके वेब सर्वरों को ओवरलोड करने की अनुमति देती है।


📌 विवरण

CVE-2023-44487 HTTP/2 प्रोटोकॉल में एक भेद्यता है जो हमलावर को बड़े पैमाने पर वितरित सेवा अस्वीकार (DDoS) हमले करने की अनुमति देती है। हमले में एक ही HTTP/2 कनेक्शन के भीतर कई स्ट्रीम खोलना और फिर RST_STREAM फ्रेम का उपयोग करके उन्हें तेज़ी से बंद करना शामिल है, जिससे प्रभावित सर्वर पर उच्च प्रसंस्करण भार उत्पन्न होता है।

यह हमला वास्तविक DDoS अभियानों में देखा गया था और यह वेब सर्वर, लोड बैलेंसर और HTTP/2 का समर्थन करने वाले अन्य उपकरणों को प्रभावित करता है।


⚠️ प्रभावित करता है

  • HTTP/2 संगत वेब सर्वर (जैसे nginx, Apache, आदि)
  • HTTP/2 कनेक्शन संभालने वाले लोड बैलेंसर
  • क्लाउड इंफ्रास्ट्रक्चर जो स्थायी HTTP/2 कनेक्शन की अनुमति देता है

🚀 PoC का उपयोग

चेतावनी: यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध नहीं किया जाना चाहिए।

आवश्यकताएँ

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

आप निर्भरताएँ इस प्रकार स्थापित कर सकते हैं:

pip install h2 hyperframe hyper

🙌 मुझे समर्थन दें

यदि यह उपकरण आपके लिए उपयोगी रहा है या आप भविष्य के विकास का समर्थन करना चाहते हैं, तो आप मुझे एक कॉफी ☕ खरीद सकते हैं या दान कर सकते हैं। कोई भी समर्थन मायने रखता है!

Donate with PayPal


📬 संपर्क और सोशल मीडिया

  • 💌 ईमेल: [email protected]
  • 🌐 ब्लॉग: https://m10.com.mx
  • 🐦 ट्विटर: @hack4lifemx
  • 💼 लिंक्डइन: Francisco Santibañez
  • 🐙 गिटहब: github.com/m10sec

🛡️ दर्शन

मैं एक ऐसी दुनिया में विश्वास करता हूँ जहाँ उपयोगकर्ताओं का अपनी गोपनीयता पर नियंत्रण हो। यह उपकरण वास्तविक पेंटेस्टिंग की खाई से पैदा हुआ है, डिजिटल स्वतंत्रता और उद्देश्यपूर्ण हैकिंग के प्रति प्रेम के साथ।


⭐ यदि आपको यह प्रोजेक्ट पसंद आया, तो इसे GitHub पर एक स्टार दें और अपने समुदाय के साथ साझा करें।

टूल डाउनलोड करें