Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
h2spacex — HTTP/2 अंतिम फ़्रेम सिंक्रोनाइज़ेशन (जिसे सिंगल पैकेट अटैक भी कहा जाता है) Scapy + एक्सप्लॉइट टाइमिंग अटैक्स पर आधारित लो लेवल लाइब्रेरी / टूल | Kitploit
उपकरण/GitHubGitHub/nxenon/h2spacex
पैकेट स्निफिंग और विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कपेपर और शोध
GitHubnxenon/h2spacex

h2spacex

HTTP/2 अंतिम फ़्रेम सिंक्रोनाइज़ेशन (जिसे सिंगल पैकेट अटैक भी कहा जाता है) Scapy + एक्सप्लॉइट टाइमिंग अटैक्स पर आधारित लो लेवल लाइब्रेरी / टूल

2291943 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

H2SpaceX   H2SpaceX

pypi: 1.2.2 Python: 3.8.8 License: GPL v3

Scapy पर आधारित HTTP/2 लो-लेवल लाइब्रेरी जिसका उपयोग Single Packet Attack (H2 पर Race Condition) के लिए किया जा सकता है

  • यह लाइब्रेरी QUIC-er Races: HTTP/3 won’t save you from TOCTOU vulnerabilities शीर्षक वाले एक अकादमिक शोध का हिस्सा थी।

Single Packet Attack लेख में गहराई से उतरें

मैंने एक लेख लिखा और उसे InfoSec Write-ups पर प्रकाशित किया:

  • Dive into Single Packet Attack

TODO

  • Single Packet Attack - POST
    • implement
  • Single Packet Attack - GET
    • Content-Length: 1 Method
    • POST Request with x-override-method: GET header
  • Response Parsing
    • implement
    • implement threaded response parser
    • add response times in nano seconds for timing attacks
    • Body Decompression
      • gzip
      • br
      • deflate
  • Proxy
    • Socks5 Proxy

Change Log & Beta Versions

  • 1.2.2

    • packaging: consolidated build config into pyproject.toml and removed setup.py
      • fixed invalid [options] sections so package discovery is defined correctly
      • exposed the dev extra (twine) that the old setup.py typo had dropped
    • code cleanup
      • removed unused import and a redundant header-normalization call in GET request builder
      • GET requests now respect check_headers_lowercase=False (consistent with other request methods)
    • added tests/ (unit tests for header utilities) and CONTRIBUTING.md (build & release guide)
  • 1.2.1

    • merged PR-6
      • implement setup_connection for H2Connection (no TLS)
    • merged PR-7
      • normalize HTTP header names using Parser instead of regex
    • fixed Issue 8
      • parsing issue with raw data frames (packets)

अधिक शोध

निम्नलिखित में से कुछ कथन केवल विचार हैं और परीक्षण या कार्यान्वित नहीं किए गए हैं।

  • एक ही पैकेट में अधिक अनुरोध
    • MSS बढ़ाएँ (James Kettle का विचार)
    • Out of Order TCP Packets (James Kettle का विचार)
    • IP Fragmentation
  • SOCKS के माध्यम से Single Packet Request को प्रॉक्सी करें
  • GET अनुरोधों पर Single Packet Attack
    • Content-Length: 1 Method (James Kettle का विचार)
    • x-override-method: GET Method (James Kettle का विचार)
    • GET अनुरोधों को छोटा बनाने के लिए Index HPACK Headers
    • END_HEADER फ़्लैग के बिना HEADERS Frame
    • कुछ Pseudo Headers के बिना HEADERS Frame

इंस्टॉलेशन

H2SpaceX Python 3 के साथ काम करता है (पसंदीदा: >=3.8.8)

pip install h2spacex

इंस्टॉलेशन में त्रुटि

यदि आपको scapy की त्रुटियाँ मिलती हैं:

pip install --upgrade scapy

त्वरित शुरुआत

आप HTTP/2 TLS Connection को इम्पोर्ट कर सकते हैं और कनेक्शन सेट कर सकते हैं। कनेक्शन सेट करने के बाद, आप अन्य कार्य कर सकते हैं:

from h2spacex import H2OnTlsConnection

h2_conn = H2OnTlsConnection(
    hostname='http2.github.io',
    port_number=443,
    ssl_log_file_path="PATH_TO_SSL_KEYS.log"  # optional (if you want to log ssl keys to read the http/2 traffic in wireshark)
)

h2_conn.setup_connection()
...

अधिक उदाहरण Wiki Page में देखें

उदाहरण

ऐसे उदाहरण देखें जिनमें कुछ Portswigger race condition उदाहरण शामिल हैं।

Examples Page

टाइमिंग अटैक के लिए उन्नत Single Packet Attack विधि (Black Hat 2024)

James Kettle ने टाइमिंग अटैक के लिए Black Hat 2024 में Single Packet Attack का एक उन्नत संस्करण प्रस्तुत किया:

Impvoved Version Image

आप send_ping_frame() विधि का उपयोग करके इस विधि को आसानी से लागू कर सकते हैं।

यह Wiki और Parse Response (Threaded) + Response Times for Timing Attacks भाग देखें:

  • New Method README (WIKI)

Improved Version of SPA Sample Exploit

उन्नत विधि का संदर्भ:

  • Listen to the whispers: web timing attacks that actually work

संदर्भ और संसाधन

  • James Kettle DEF CON 31 Presentation
  • Portswigger Research Page
  • HTTP/2 in Action Book

मुझे पहले विकसित की गई एक लाइब्रेरी h2tinker से भी कुछ विचार मिले।

अंत में, सीधे मदद करने और कुछ अन्य तकनीकों की ओर इशारा करने के लिए James Kettle को फिर से धन्यवाद।

टूल डाउनलोड करें