
HTTP/2 Rapid Reset भेद्यता (CVE-2023-44487) का पता लगाने और शमन के लिए डेमो
यह प्रोजेक्ट HTTP/2 "रैपिड रीसेट" भेद्यता (CVE-2023-44487) को प्रदर्शित करता है। यह भेद्यता हमलावरों को RST_STREAM फ्रेम का उपयोग करके सर्वरों को ओवरलोड करने की अनुमति देती है, जिससे सेवा अस्वीकृति (DoS) उत्पन्न होती है। इसमें शामिल हैं:
Setup/setup_guide.md – पर्यावरण सेटअप (हमलावर और पीड़ित)Detection/webmin_monitoring.md – Webmin के साथ निगरानीMitigation/iptables.md – हमले को रोकने के लिए फ़ायरवॉल नियमImages/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 पूर्ण सेटअप गाइड यहाँ देखें:
Setup/setup_guide.md
इसमें शामिल हैं:
📝 गाइड: Detection/webmin_monitoring.md
Images/webmin_spike.png ← हमले के दौरान CPU स्पाइक
Images/webmin_cpu.png ← Webmin CPU मॉनिटर
Images/apache_log.png ← Apache एक्सेस लॉग
ये विज़ुअल इसकी पुष्टि करते हैं कि एक्सप्लॉइट सफलतापूर्वक लोड उत्पन्न करता है और संबंधित अनुरोध गतिविधि को लॉग करता है।
📄 देखें: Mitigation/iptables.md
मुख्य बिंदु:
hashlimit का उपयोग करता हैयह डेमो PatrickTulskie के reset-rabbit पर आधारित है, जिसे निम्न के साथ विस्तारित किया गया है:
नियंत्रित प्रयोगशाला स्थितियों में शैक्षिक उपयोग के लिए निर्मित।
Harshitha Sha ❤️ द्वारा निर्मित