Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
http2-security-lab — HTTP/2攻撃シミュレーション&防御ラボ - Slowloris、Rapid Reset(CVE-2023-44487)、HPACK Bomb攻撃に対する5層の防御を備えています。純粋なPythonとrawソケット、h2ライブラリで構築。 | Kitploit
ツール/GitHubGitHub/madhantr0/http2-security-lab
防御ツール脆弱性分析ウェブセキュリティネットワークセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubmadhantr0/http2-security-lab

http2-security-lab

HTTP/2攻撃シミュレーション&防御ラボ - Slowloris、Rapid Reset(CVE-2023-44487)、HPACK Bomb攻撃に対する5層の防御を備えています。純粋なPythonとrawソケット、h2ライブラリで構築。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🦣 TuskMads HTTP/2 セキュリティラボ

純粋なPythonでゼロから構築されたHTTP/2攻撃シミュレーション&防御ラボ。

概要

脆弱なサーバーに対して3つの実世界のHTTP/2攻撃をシミュレートし、 その後、強化されたサーバー上で5つの防御層がすべての3つの攻撃をブロックすることを実演します。

実装された攻撃

攻撃手法影響
Slowlorisストリームを開いたままEND_STREAMを送信しないRAM枯渇
Rapid ResetRST_STREAMフラッド (CVE-2023-44487)CPU枯渇
HPACK Bombリクエストごとに300以上のヘッダーメモリ割り当て攻撃

実装された防御

防御方法
Slowloris ウォッチドッグバックグラウンドスレッドがアイドル接続を強制終了
Rapid Reset バン10回のRST後にIPを永続的に禁止
ヘッダーフラッドブロックヘッダーが25を超えるとストリームをリセット

結果

基本サーバー → 0/3 ブロック (0%) 強化サーバー → 3/3 ブロック (99%)

実行方法

root@kitploit:~
pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
ツールをダウンロード
レートリミッター毎分60リクエストを超えるとIPを禁止
ストリーム上限MAX_CONCURRENT_STREAMS = 20