Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-44487 — cve-2023-44487 ( HTTP/2 Rapid Reset Attack ) अवधारणा को लागू करने के उदाहरण | Kitploit
उपकरण/GitHubGitHub/nxenon/cve-2023-44487
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubnxenon/cve-2023-44487

cve-2023-44487

cve-2023-44487 ( HTTP/2 Rapid Reset Attack ) अवधारणा को लागू करने के उदाहरण

रिपॉजिटरी देखें
15182 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-44487 (HTTP/2 Rapid Reset)

इस रेपो में कुछ उदाहरण हैं जिन्हें प्रभाव का विश्लेषण करने के लिए पूरी तरह से परीक्षण नहीं किया गया है, लेकिन मैं केवल इस हमले की अवधारणा को प्रदर्शित करना चाहता था (कई स्ट्रीम शुरू करना और MAX_CONCURRENT_STREAMS तक पहुँचने से बचने के लिए तुरंत RST_STREAM फ्रेम भेजना)।

H2SpaceX

मैं H2SpaceX लो-लेवल HTTP/2 लाइब्रेरी का उपयोग करता हूँ, जिसे मैंने सिंगल पैकेट अटैक के शोषण के लिए बनाया है।

उदाहरण

  • यहाँ 2 उदाहरण हैं:
    • उदाहरण 1
      • 10000 GET अनुरोध भेजना और प्रत्येक अनुरोध के तुरंत बाद RESET STREAM फ्रेम भेजना
    • उदाहरण 2
      • 100000 POST अनुरोध भेजना (सिंगल पैकेट अटैक तकनीक के साथ) जिससे सर्वर अंतिम बाइट की प्रतीक्षा करता है, और फिर प्रत्येक अनुरोध के बाद RESET STREAM फ्रेम भेजना
      • यह उदाहरण अधिक H2 कनेक्शन खोलने के लिए थ्रेडिंग का भी उपयोग करता है।

पढ़ें और अधिक करें

  • अधिक करें
    • आप रॉ फ्रेम भेजने के लिए H2SpaceX के उपयोग के बारे में अधिक पढ़ सकते हैं।
    • सिंगल पैकेट अटैक के लिए क्विक स्टार्ट उदाहरण
    • H2Frames
  • और पढ़ें
    • Cloudflare द्वारा HTTP/2 Rapid Reset Attack
    • cve.org पर कई संदर्भ
टूल डाउनलोड करें