Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-44487-demo — Demo per il rilevamento e la mitigazione della vulnerabilità HTTP/2 Rapid Reset (CVE-2023-44487) | Kitploit
Strumenti/GitHubGitHub/zanks08/cve-2023-44487-demo
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Demo per il rilevamento e la mitigazione della vulnerabilità HTTP/2 Rapid Reset (CVE-2023-44487)

Vedi Repository
1121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚡ Demo CVE-2023-44487 – Attacco di Reset Rapido HTTP/2

Questo progetto dimostra l'attacco di "Rapid Reset" HTTP/2 (CVE-2023-44487) che permette agli attaccanti di sovraccaricare i server utilizzando frame RST_STREAM, causando denial-of-service (DoS). Include:

  • ✅ Test di exploit con strumento basato su Golang
  • ✅ Setup vulnerabile di Apache HTTP/2 tramite Docker
  • ✅ Monitoraggio in tempo reale con Webmin
  • ✅ Mitigazione basata su firewall con IPTables

📁 Struttura delle Cartelle

  • Setup/setup_guide.md – Setup dell'ambiente (attaccante e vittima)
  • Detection/webmin_monitoring.md – Monitoraggio con Webmin
  • Mitigation/iptables.md – Regola firewall per fermare l'attacco
  • Images/
  • webmin_spike.png
  • webmin_cpu.png
  • apache_log.png
  • README.md

  • ⚙️ Istruzioni di Setup

    📄 Visualizza la guida completa qui:
    Setup/setup_guide.md

    Include:

    • Clonare il repository dell'exploit originale
    • Compilare lo strumento Golang
    • Eseguire il container vulnerabile Apache HTTP/2
    • Installare e accedere a Webmin

    🕵️ Rilevamento (Monitoraggio Webmin)

    📝 Guida: Detection/webmin_monitoring.md

    📸 Screenshot

    Images/webmin_spike.png ← Picco CPU durante l'attacco
    Images/webmin_cpu.png ← Monitor CPU di Webmin
    Images/apache_log.png ← Log di accesso Apache

    Queste immagini confermano che l'exploit attiva con successo il carico e registra l'attività delle richieste corrispondente.


    🛡️ Mitigazione (Regole Firewall IPTables)

    📄 Vedi: Mitigation/iptables.md

    Punti salienti:

    • Usa hashlimit per limitare la velocità delle connessioni per IP
    • Scarta le richieste HTTP/2 in eccesso
    • Protegge il server dall'esaurimento delle risorse

    Crediti

    Questa demo è basata su PatrickTulskie's reset-rabbit, estesa con:

    • 🛠️ Documentazione passo-passo per setup e rilevamento
    • 📊 Prova visiva del DoS usando Webmin
    • 🔐 Regole IPTables personalizzate per mitigare l'attacco

    Creato per uso educativo in condizioni di laboratorio controllate.


    📚 Riferimenti

    • CVE-2023-44487 – NVD
    • Google Cloud – Rapid Reset Blog
    • Cloudflare: HTTP/2 vs HTTP/1.1
    • Vicarius Security Blog. (2024)

    Creato da Harshitha Sha ❤️

    Scarica lo strumento