
HTTP/2 Rapid Reset エクスプロイト PoC
このリポジトリには、CVE-2023-44487(別名 HTTP/2 Rapid Reset Attack)の脆弱性の悪用を実証する Proof of Concept(PoC)が含まれています。この脆弱性は HTTP/2 プロトコルに影響を与え、攻撃者が RST_STREAM を使ってすばやく閉じられるストリームを利用して Web サーバーに過大な負荷をかけることを可能にします。
CVE-2023-44487 は HTTP/2 プロトコルにおける脆弱性であり、攻撃者が大規模な分散型サービス拒否(DDoS)攻撃を実行することを可能にします。この攻撃は、単一の HTTP/2 接続内で複数のストリームを開き、その後 RST_STREAM フレームを使ってそれらをすばやく閉じることで構成されており、影響を受けるサーバーに高い処理負荷を発生させます。
この攻撃は実際の DDoS キャンペーンで観測されており、HTTP/2 をサポートする Web サーバー、ロードバランサー、その他のデバイスに影響を与えます。
警告: このコードは教育および研究目的のみで使用してください。明示的な許可なくシステムに対して使用してはなりません。
h2(Hyper-h2)hyperframehyper依存関係は次のコマンドでインストールできます:
pip install h2 hyperframe hyper
このツールが役に立った場合、または今後の開発をサポートしたい場合は、コーヒーを一杯ごちそうするか ☕、寄付をしていただけます。どんなサポートでも大歓迎です!
私は、ユーザーが自分のプライバシーを管理できる世界を信じています。このツールは、実際のペネトレーションテストの最前線から生まれ、デジタルの自由と目的を持ったハッキングへの愛情に支えられています。
⭐ このプロジェクトが気に入ったら、GitHub でスターを付けて、あなたのコミュニティと共有してください。