
cve-2023-44487 ( HTTP/2 Rapid Reset Attack ) अवधारणा को लागू करने के उदाहरण
इस रेपो में कुछ उदाहरण हैं जिन्हें प्रभाव का विश्लेषण करने के लिए पूरी तरह से परीक्षण नहीं किया गया है, लेकिन मैं केवल इस हमले की अवधारणा को प्रदर्शित करना चाहता था (कई स्ट्रीम शुरू करना और MAX_CONCURRENT_STREAMS तक पहुँचने से बचने के लिए तुरंत RST_STREAM फ्रेम भेजना)।
मैं H2SpaceX लो-लेवल HTTP/2 लाइब्रेरी का उपयोग करता हूँ, जिसे मैंने सिंगल पैकेट अटैक के शोषण के लिए बनाया है।