
このリポジトリは、HTTP2 サーバーにおける continuation flood 脆弱性を利用する CVE-2024-27983 に基づいた、脆弱な HTTP2 Node.js サーバー(server-nossl.js)を構築します。
注記:
server.js は SSL 証明書を使用しているため、脆弱ではないことが確認されています。server-nossl.js は continuation flood 攻撃に対して脆弱です。client.js は HTTP2 サーバーをテストするための小さなクライアントスクリプトです。exploits/ には、HackerOne レポート に基づく脆弱性のエクスプロイトコードが含まれています。このプロジェクトへのコントリビューションに関するガイドラインについては、CONTRIBUTING を参照してください。