Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-44487-dos — PoC per CVE-2023-44487 ( Attacco HTTP/2 Rapid Reset ) Concetto | Kitploit
Strumenti/GitHubGitHub/tahaxafous/cve-2023-44487-dos
Analisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubtahaxafous/cve-2023-44487-dos

CVE-2023-44487-dos

PoC per CVE-2023-44487 ( Attacco HTTP/2 Rapid Reset ) Concetto

Vedi Repository
192 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-44487 (HTTP/2 Rapid Reset)

Ci sono alcuni esempi in questo repo che non sono stati testati completamente per analizzare l'impatto, ma volevo solo realizzare il concetto di questo attacco (avviare molti stream e inviare immediatamente il frame RST_STREAM per evitare di raggiungere MAX_CONCURRENT_STREAMS).

Uso H2SpaceX, una libreria HTTP/2 di basso livello che ho creato per sfruttare il Single Packet Attack

Invio di 100000 richieste POST (con la tecnica del single packet attack), costringendo il server ad attendere l'ultimo byte, e invio del frame RESET STREAM dopo ogni richiesta

Questo strumento usa anche il threading per aprire più connessioni H2.

basta eseguire python CVE-2023-44487-dos-poc.py e lo strumento ti chiederà l'host: inseriscilo e il DoS PoC è in esecuzione

Scarica lo strumento