
POC per l'attacco DoS RST scoperto nel 2023
di 7pirqte
POC per l'attacco di reset rapido HTTP/2. In pratica apri uno stream con frame HEADERS e poi invii subito RST_STREAM per annullarlo. Il server fa tutto il lavoro di configurazione e smantellamento degli stream mentre tu ti limiti a inviare richieste a raffica. Gli stream annullati non contano ai fini del limite massimo di stream, quindi puoi inviare essenzialmente un numero illimitato di reset.
Questo è stato usato in alcuni attacchi DDoS massicci nel 2023
pip install -r requirements.txt
# single target
python main.py -u https://target.com
# from file
python main.py -f urls.txt
# 10 connections for 30 secs
python main.py -u https://target.com -c 10 -d 30
-u - URL del target-f - file con URL (uno per riga)-c - connessioni per target (predefinito 1)-d - durata in secondi (predefinito 10)--delay - ritardo tra i resetutilizzalo solo su sistemi di tua proprietà o per cui hai il permesso di fare test. Non fare stupidaggini, i test non autorizzati sono illegali e non etici. Usalo in modo responsabile e rispetta tutte le leggi e i regolamenti applicabili.