
CVE-2023-44487 के लिए PoC ( HTTP/2 रैपिड रीसेट हमला ) अवधारणा
CVE-2023-44487 (HTTP/2 Rapid Reset)
इस रिपॉजिटरी में कुछ उदाहरण हैं जिनका प्रभाव विश्लेषण करने के लिए पूरी तरह से परीक्षण नहीं किया गया है, लेकिन मैं सिर्फ इस हमले की अवधारणा को निष्पादित करना चाहता था (कई स्ट्रीम शुरू करना और MAX_CONCURRENT_STREAMS तक पहुँचने से बचने के लिए तुरंत RST_STREAM फ्रेम भेजना)।
मैं H2SpaceX लो-लेवल HTTP/2 लाइब्रेरी का उपयोग करता हूँ जिसे मैंने Single Packet Attack का शोषण करने के लिए बनाया है।
100000 POST अनुरोध भेजना (सिंगल पैकेट अटैक तकनीक के साथ) जिससे सर्वर अंतिम बाइट की प्रतीक्षा करता है, और फिर प्रत्येक अनुरोध के बाद RESET STREAM फ्रेम भेजना।
यह टूल अधिक H2 कनेक्शन खोलने के लिए थ्रेडिंग का भी उपयोग करता है।
बस python CVE-2023-44487-dos-poc.py चलाएँ और टूल आपसे होस्ट पूछेगा, उसे दर्ज करें और dos PoC चालू हो जाएगा।