
2023 में खोजे गए rst dos हमले के लिए poc
द्वारा 7pirqte
http/2 तेज़ रीसेट हमले के लिए पीओसी (प्रूफ ऑफ कॉन्सेप्ट)। मूल रूप से आप एक स्ट्रीम को HEADERS फ्रेम के साथ खोलते हैं और फिर तुरंत RST_STREAM भेजकर इसे रद्द करते हैं। सर्वर स्ट्रीम को सेटअप और टियर डाउन करने का सारा काम करता है जबकि आप केवल अनुरोधों की बाढ़ लाते हैं। रद्द की गई स्ट्रीम अधिकतम स्ट्रीम सीमा में नहीं गिनी जाती हैं, इसलिए आप मूलतः असीमित रीसेट भेज सकते हैं।
यह 2023 में कुछ बड़े डीडीओएस हमलों में इस्तेमाल किया गया था।
pip install -r requirements.txt
# single target
python main.py -u https://target.com
# from file
python main.py -f urls.txt
# 10 connections for 30 secs
python main.py -u https://target.com -c 10 -d 30
-u - लक्ष्य यूआरएल-f - यूआरएल वाली फ़ाइल (प्रति पंक्ति एक)-c - प्रति लक्ष्य कनेक्शन (डिफ़ॉल्ट 1)-d - सेकंड में अवधि (डिफ़ॉल्ट 10)--delay - रीसेट के बीच विलंबइसे केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति है। मूर्ख मत बनो, अनधिकृत परीक्षण अवैध और अनैतिक है; जिम्मेदारी से उपयोग करें और सभी लागू कानूनों और नियमों का पालन करें।