
HTTP/2 Rapid Reset एक्सप्लॉइट PoC
यह रिपॉजिटरी CVE-2023-44487 भेद्यता के शोषण को प्रदर्शित करने के लिए एक Proof of Concept (PoC) रखती है, जिसे HTTP/2 Rapid Reset Attack के नाम से भी जाना जाता है। यह भेद्यता HTTP/2 प्रोटोकॉल को प्रभावित करती है और हमलावर को RST_STREAM के माध्यम से तेज़ी से बंद होने वाली स्ट्रीम (streams) का उपयोग करके वेब सर्वरों को ओवरलोड करने की अनुमति देती है।
CVE-2023-44487 HTTP/2 प्रोटोकॉल में एक भेद्यता है जो हमलावर को बड़े पैमाने पर वितरित सेवा अस्वीकार (DDoS) हमले करने की अनुमति देती है। हमले में एक ही HTTP/2 कनेक्शन के भीतर कई स्ट्रीम खोलना और फिर RST_STREAM फ्रेम का उपयोग करके उन्हें तेज़ी से बंद करना शामिल है, जिससे प्रभावित सर्वर पर उच्च प्रसंस्करण भार उत्पन्न होता है।
यह हमला वास्तविक DDoS अभियानों में देखा गया था और यह वेब सर्वर, लोड बैलेंसर और HTTP/2 का समर्थन करने वाले अन्य उपकरणों को प्रभावित करता है।
चेतावनी: यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध नहीं किया जाना चाहिए।
h2 (Hyper-h2)hyperframehyperआप निर्भरताएँ इस प्रकार स्थापित कर सकते हैं:
pip install h2 hyperframe hyper
यदि यह उपकरण आपके लिए उपयोगी रहा है या आप भविष्य के विकास का समर्थन करना चाहते हैं, तो आप मुझे एक कॉफी ☕ खरीद सकते हैं या दान कर सकते हैं। कोई भी समर्थन मायने रखता है!
मैं एक ऐसी दुनिया में विश्वास करता हूँ जहाँ उपयोगकर्ताओं का अपनी गोपनीयता पर नियंत्रण हो। यह उपकरण वास्तविक पेंटेस्टिंग की खाई से पैदा हुआ है, डिजिटल स्वतंत्रता और उद्देश्यपूर्ण हैकिंग के प्रति प्रेम के साथ।
⭐ यदि आपको यह प्रोजेक्ट पसंद आया, तो इसे GitHub पर एक स्टार दें और अपने समुदाय के साथ साझा करें।