Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-44487-demo — Demo per il rilevamento e la mitigazione della vulnerabilità HTTP/2 Rapid Reset (CVE-2023-44487) | Kitploit
Strumenti/GitHubGitHub/zanks08/cve-2023-44487-demo
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Demo per il rilevamento e la mitigazione della vulnerabilità HTTP/2 Rapid Reset (CVE-2023-44487)

Vedi Repository
1181 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚡ Demo CVE-2023-44487 – Attacco di Reset Rapido HTTP/2

Questo progetto dimostra l'attacco di "Rapid Reset" HTTP/2 (CVE-2023-44487) che permette agli attaccanti di sovraccaricare i server utilizzando frame RST_STREAM, causando denial-of-service (DoS). Include:

  • ✅ Test di exploit con strumento basato su Golang
  • ✅ Setup vulnerabile di Apache HTTP/2 tramite Docker
  • ✅ Monitoraggio in tempo reale con Webmin
  • ✅ Mitigazione basata su firewall con IPTables

📁 Struttura delle Cartelle

  • Setup/setup_guide.md – Setup dell'ambiente (attaccante e vittima)
  • Detection/webmin_monitoring.md – Monitoraggio con Webmin
  • Mitigation/iptables.md – Regola firewall per fermare l'attacco
  • Images/
    • webmin_spike.png
    • webmin_cpu.png
    • apache_log.png
  • README.md

⚙️ Istruzioni di Setup

📄 Visualizza la guida completa qui:
Setup/setup_guide.md

Include:

  • Clonare il repository dell'exploit originale
  • Compilare lo strumento Golang
  • Eseguire il container vulnerabile Apache HTTP/2
  • Installare e accedere a Webmin

🕵️ Rilevamento (Monitoraggio Webmin)

📝 Guida: Detection/webmin_monitoring.md

📸 Screenshot

Images/webmin_spike.png ← Picco CPU durante l'attacco
Images/webmin_cpu.png ← Monitor CPU di Webmin
Images/apache_log.png ← Log di accesso Apache

Queste immagini confermano che l'exploit attiva con successo il carico e registra l'attività delle richieste corrispondente.


🛡️ Mitigazione (Regole Firewall IPTables)

📄 Vedi: Mitigation/iptables.md

Punti salienti:

  • Usa hashlimit per limitare la velocità delle connessioni per IP
  • Scarta le richieste HTTP/2 in eccesso
  • Protegge il server dall'esaurimento delle risorse

Crediti

Questa demo è basata su PatrickTulskie's reset-rabbit, estesa con:

  • 🛠️ Documentazione passo-passo per setup e rilevamento
  • 📊 Prova visiva del DoS usando Webmin
  • 🔐 Regole IPTables personalizzate per mitigare l'attacco

Creato per uso educativo in condizioni di laboratorio controllate.


📚 Riferimenti

  • CVE-2023-44487 – NVD
  • Google Cloud – Rapid Reset Blog
  • Cloudflare: HTTP/2 vs HTTP/1.1
  • Vicarius Security Blog. (2024)

Creato da Harshitha Sha ❤️

Scarica lo strumento