Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — PoC dell'exploit HTTP/2 Rapid Reset | Kitploit
Strumenti/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

PoC dell'exploit HTTP/2 Rapid Reset

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
219 mesi faNon ancora revisionato

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

Questo repository contiene un Proof of Concept (PoC) per dimostrare lo sfruttamento della vulnerabilità CVE-2023-44487, nota anche come HTTP/2 Rapid Reset Attack. Questa vulnerabilità colpisce il protocollo HTTP/2 e permette a un attaccante di sovraccaricare i server web utilizzando flussi (stream) che vengono chiusi rapidamente tramite RST_STREAM.


📌 Descrizione

CVE-2023-44487 è una vulnerabilità nel protocollo HTTP/2 che permette a un attaccante di effettuare attacchi di denial of service distribuito (DDoS) su larga scala. L'attacco consiste nell'aprire più stream all'interno di una singola connessione HTTP/2 e poi chiuderli rapidamente usando il frame RST_STREAM, generando un carico di elaborazione elevato sul server interessato.

Questo attacco è stato osservato in campagne DDoS reali e colpisce server web, bilanciatori di carico e altri dispositivi che supportano HTTP/2.


⚠️ Colpisce

  • Server web compatibili con HTTP/2 (come nginx, Apache, ecc.)
  • Bilanciatori di carico che gestiscono connessioni HTTP/2
  • Infrastruttura cloud che consente connessioni persistenti HTTP/2

🚀 Utilizzo del PoC

Avvertenza: Questo codice è esclusivamente per scopi educativi e di ricerca. Non deve essere utilizzato contro sistemi senza autorizzazione esplicita.

Requisiti

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

Puoi installare le dipendenze con:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 Sostenimi

Se questo strumento ti è stato utile o vuoi sostenere sviluppi futuri, puoi offrirmi un caffè ☕ o fare una donazione. Ogni supporto conta!

Donate with PayPal


📬 Contatti e social

  • 💌 Email: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofia

Credo in un mondo in cui gli utenti hanno il controllo sulla propria privacy. Questo strumento nasce dalla trincea del pentesting reale, con amore per la libertà digitale e l'hacking con uno scopo.


⭐ Se ti è piaciuto questo progetto, dagli una stella su GitHub e condividilo con la tua comunità.

Scarica lo strumento