Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

HTTP/2 Rapid Reset エクスプロイト PoC

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
219ヶ月前未レビュー

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

このリポジトリには、CVE-2023-44487(別名 HTTP/2 Rapid Reset Attack)の脆弱性の悪用を実証する Proof of Concept(PoC)が含まれています。この脆弱性は HTTP/2 プロトコルに影響を与え、攻撃者が RST_STREAM を使ってすばやく閉じられるストリームを利用して Web サーバーに過大な負荷をかけることを可能にします。


📌 説明

CVE-2023-44487 は HTTP/2 プロトコルにおける脆弱性であり、攻撃者が大規模な分散型サービス拒否(DDoS)攻撃を実行することを可能にします。この攻撃は、単一の HTTP/2 接続内で複数のストリームを開き、その後 RST_STREAM フレームを使ってそれらをすばやく閉じることで構成されており、影響を受けるサーバーに高い処理負荷を発生させます。

この攻撃は実際の DDoS キャンペーンで観測されており、HTTP/2 をサポートする Web サーバー、ロードバランサー、その他のデバイスに影響を与えます。


⚠️ 影響を受けるもの

  • HTTP/2 に対応した Web サーバー(nginx、Apache など)
  • HTTP/2 接続を処理するロードバランサー
  • HTTP/2 の永続接続を許可するクラウドインフラストラクチャ

🚀 PoC の使用方法

警告: このコードは教育および研究目的のみで使用してください。明示的な許可なくシステムに対して使用してはなりません。

必要条件

  • Python 3.8+
  • h2(Hyper-h2)
  • hyperframe
  • hyper

依存関係は次のコマンドでインストールできます:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 サポート

このツールが役に立った場合、または今後の開発をサポートしたい場合は、コーヒーを一杯ごちそうするか ☕、寄付をしていただけます。どんなサポートでも大歓迎です!

Donate with PayPal


📬 連絡先とSNS

  • 💌 メール: [email protected]
  • 🌐 ブログ: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ 哲学

私は、ユーザーが自分のプライバシーを管理できる世界を信じています。このツールは、実際のペネトレーションテストの最前線から生まれ、デジタルの自由と目的を持ったハッキングへの愛情に支えられています。


⭐ このプロジェクトが気に入ったら、GitHub でスターを付けて、あなたのコミュニティと共有してください。

ツールをダウンロード