
Esempi per implementare il concetto di cve-2023-44487 ( HTTP/2 Rapid Reset Attack )
Ci sono alcuni esempi in questo repository che non sono stati testati completamente per analizzare l'impatto, ma volevo solo mettere in pratica il concetto di questo attacco (starting many streams and immediately sending RST_STREAM frame to avoid reaching MAX_CONCURRENT_STREAMS).
Uso H2SpaceX, una libreria HTTP/2 di basso livello che ho creato per sfruttare il Single Packet Attack