Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rapidresetclient — Strumento per testare mitigazioni ed esposizione all'attacco DDoS Rapid Reset (CVE-2023-44487) | Kitploit
Strumenti/GitHubGitHub/secengjeff/rapidresetclient
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubsecengjeff/rapidresetclient

rapidresetclient

Strumento per testare mitigazioni ed esposizione all'attacco DDoS Rapid Reset (CVE-2023-44487)

Vedi Repository
76162 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapid Reset Client

Rapid Reset Client è uno strumento per testare le mitigazioni e l'esposizione a CVE-2023-44487 (vettore di attacco DDoS Rapid Reset). Implementa un client HTTP/2 minimale che apre un singolo socket TCP, negozia TLS, ignora il certificato e scambia frame SETTINGS. Il client invia quindi rapidi frame HEADERS seguiti da frame RST_STREAM. Monitora (ma non gestisce) i frame del server dopo la configurazione iniziale, tranne che per inviarli a stdout. Questa funzionalità può essere facilmente rimossa dal sorgente se risulta troppo fastidiosa.

Prerequisiti

  • Go

Testato su go1.21.3 su arm64.

Installazione

Clona il Repository

root@kitploit:~
git clone https://github.com/secengjeff/rapidresetclient.git

Installazione

root@kitploit:~
cd rapidresetclient

go get golang.org/x/net/http2

go get golang.org/x/net/http2/hpack

go build -o rapidresetclient

Flag

  • requests: Numero di richieste da inviare (default 5)

  • url: URL del server (default https://localhost:443)

  • wait: Tempo di attesa in millisecondi tra l'avvio dei worker (default 0)

  • delay: Ritardo in millisecondi tra l'invio dei frame HEADERS e RST_STREAM (default 0)

  • concurrency: Numero massimo di worker simultanei (default 0)

Esempio

Invia 10 richieste HTTP/2 (frame HEADERS e RST_STREAM) su una singola connessione a https://example.com utilizzando 5 worker, un ritardo di 10 ms tra l'invio dei frame HEADERS e RST_STREAM e un tempo di attesa di 100 ms tra ogni invocazione.

root@kitploit:~
./rapidresetclient  -requests=10  -url  https://example.com  -wait=100  -delay=10 -concurrency=5

Costruito Con

  • http2 - Pacchetto che espone primitive HTTP/2 di basso livello

  • http2/hpack - Pacchetto di compressione delle intestazioni HTTP/2

Autori

  • Jeffrey Lyon - Versione iniziale - @secengjeff

Vedi anche la lista dei contributori

Licenza

Questo progetto è concesso in licenza secondo i termini della Apache License - consulta il file LICENSE per i dettagli

Riconoscimenti

Questo lavoro si basa sull'analisi iniziale di CVE-2023-44487 di Juho Snellman e Daniele Iamartino di Google.

Scarica lo strumento