
PoC per CVE-2023-44487 ( Attacco HTTP/2 Rapid Reset ) Concetto
CVE-2023-44487 (HTTP/2 Rapid Reset)
Ci sono alcuni esempi in questo repo che non sono stati testati completamente per analizzare l'impatto, ma volevo solo realizzare il concetto di questo attacco (avviare molti stream e inviare immediatamente il frame RST_STREAM per evitare di raggiungere MAX_CONCURRENT_STREAMS).
Uso H2SpaceX, una libreria HTTP/2 di basso livello che ho creato per sfruttare il Single Packet Attack
Invio di 100000 richieste POST (con la tecnica del single packet attack), costringendo il server ad attendere l'ultimo byte, e invio del frame RESET STREAM dopo ogni richiesta
Questo strumento usa anche il threading per aprire più connessioni H2.
basta eseguire python CVE-2023-44487-dos-poc.py e lo strumento ti chiederà l'host: inseriscilo e il DoS PoC è in esecuzione