
CVE-2024-27983 questo repository costruisce un server Node.js HTTP2 vulnerabile (`server-nossl.js`) basato su CVE-2024-27983, che sfrutta una vulnerabilità di continuation flood nei server HTTP2.
Questo repository crea un server HTTP2 Node.js vulnerabile (server-nossl.js) basato su CVE-2024-27983, che sfrutta una vulnerabilità di continuation flood nei server HTTP2.
Note:
server.js risulta non vulnerabile grazie all'uso di certificati SSL.server-nossl.js è vulnerabile all'attacco di continuation flood.client.js è un piccolo script client per testare il server HTTP2.exploits/ contiene il codice exploit per la vulnerabilità basato sul report HackerOne.Si prega di consultare CONTRIBUTING per le linee guida su come contribuire a questo progetto.