
PoC dell'exploit HTTP/2 Rapid Reset
Questo repository contiene un Proof of Concept (PoC) per dimostrare lo sfruttamento della vulnerabilità CVE-2023-44487, nota anche come HTTP/2 Rapid Reset Attack. Questa vulnerabilità colpisce il protocollo HTTP/2 e permette a un attaccante di sovraccaricare i server web utilizzando flussi (stream) che vengono chiusi rapidamente tramite RST_STREAM.
CVE-2023-44487 è una vulnerabilità nel protocollo HTTP/2 che permette a un attaccante di effettuare attacchi di denial of service distribuito (DDoS) su larga scala. L'attacco consiste nell'aprire più stream all'interno di una singola connessione HTTP/2 e poi chiuderli rapidamente usando il frame RST_STREAM, generando un carico di elaborazione elevato sul server interessato.
Questo attacco è stato osservato in campagne DDoS reali e colpisce server web, bilanciatori di carico e altri dispositivi che supportano HTTP/2.
Avvertenza: Questo codice è esclusivamente per scopi educativi e di ricerca. Non deve essere utilizzato contro sistemi senza autorizzazione esplicita.
h2 (Hyper-h2)hyperframehyperPuoi installare le dipendenze con:
pip install h2 hyperframe hyper
Se questo strumento ti è stato utile o vuoi sostenere sviluppi futuri, puoi offrirmi un caffè ☕ o fare una donazione. Ogni supporto conta!
Credo in un mondo in cui gli utenti hanno il controllo sulla propria privacy. Questo strumento nasce dalla trincea del pentesting reale, con amore per la libertà digitale e l'hacking con uno scopo.
⭐ Se ti è piaciuto questo progetto, dagli una stella su GitHub e condividilo con la tua comunità.