
RapidResetClient
Rapid Reset Client è uno strumento per testare le mitigazioni e l'esposizione a CVE-2023-44487 (vettore di attacco DDoS rapid reset). Implementa un client HTTP/2 minimale che apre un singolo socket TCP, negozia TLS, ignora il certificato e scambia frame SETTINGS. Successivamente, il client invia frame HEADERS rapidi seguiti da frame RST_STREAM. Monitora (ma non gestisce) i frame del server dopo la configurazione iniziale, oltre a inviarli all'output standard.
Si trova lo script cve.bat compilato per Windows e il file cve_python.bat preparato per l'esecuzione su altri sistemi tramite Python.
Se il sistema attaccato è protetto correttamente, l'esecuzione del programma si chiuderà e non mostrerà nulla.
Se invece si vede chiaramente che vengono inviati frame RST, significa che il server è vulnerabile a questo CVE.
Uno dei modi più rapidi per mitigare il rischio di questa vulnerabilità è disabilitare temporaneamente HTTP/2 su Apache, almeno finché non venga pubblicata una patch più completa. Questo può ridurre la tua esposizione agli attacchi, ma è solo una soluzione temporanea.
Passo 1: Disattiva il modulo HTTP/2 in Apache:
sudo a2dismod http2
Passo 2: Riavvia Apache per applicare le modifiche:
sudo systemctl restart apache2
Con questo, il server smetterà di accettare connessioni HTTP/2 e le connessioni avverranno tramite HTTP/1.1, mitigando l'attacco basato sulla vulnerabilità CVE-2023-44487.
Questo progetto è concesso in licenza sotto la Apache License - consulta il file LICENSE per i dettagli
Questo lavoro si basa sull'analisi iniziale di CVE-2023-44487 di Juho Snellman e Daniele Iamartino presso Google.