
Demo per il rilevamento e la mitigazione della vulnerabilità HTTP/2 Rapid Reset (CVE-2023-44487)
Questo progetto dimostra l'attacco di "Rapid Reset" HTTP/2 (CVE-2023-44487) che permette agli attaccanti di sovraccaricare i server utilizzando frame RST_STREAM, causando denial-of-service (DoS). Include:
Setup/setup_guide.md – Setup dell'ambiente (attaccante e vittima)Detection/webmin_monitoring.md – Monitoraggio con WebminMitigation/iptables.md – Regola firewall per fermare l'attaccoImages/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 Visualizza la guida completa qui:
Setup/setup_guide.md
Include:
📝 Guida: Detection/webmin_monitoring.md
Images/webmin_spike.png ← Picco CPU durante l'attacco
Images/webmin_cpu.png ← Monitor CPU di Webmin
Images/apache_log.png ← Log di accesso Apache
Queste immagini confermano che l'exploit attiva con successo il carico e registra l'attività delle richieste corrispondente.
📄 Vedi: Mitigation/iptables.md
Punti salienti:
hashlimit per limitare la velocità delle connessioni per IPQuesta demo è basata su PatrickTulskie's reset-rabbit, estesa con:
Creato per uso educativo in condizioni di laboratorio controllate.
Creato da Harshitha Sha ❤️