Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-44487 — cve-2023-44487 ( HTTP/2 Rapid Reset Attack ) 概念の実装例 | Kitploit
ツール/GitHubGitHub/nxenon/cve-2023-44487
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティ学習と教育
GitHubnxenon/cve-2023-44487

cve-2023-44487

cve-2023-44487 ( HTTP/2 Rapid Reset Attack ) 概念の実装例

リポジトリを見る
15132年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-44487 (HTTP/2 Rapid Reset)

このリポジトリには、影響を分析するために完全にテストされていない例がいくつかありますが、私はこの攻撃のコンセプトを実行したいと思いました。(多くのストリームを開始し、すぐにRST_STREAMフレームを送信してMAX_CONCURRENT_STREAMSに達するのを避ける)。

H2SpaceX

私は、シングルパケット攻撃を悪用するために作成した低レベルHTTP/2ライブラリH2SpaceXを使用しています。

サンプル

  • 2つのサンプルがあります:
    • Example 1
      • 10000個のGETリクエストを送信し、各リクエストの直後にRESET STREAMフレームを送信する
    • Example 2
      • 100000個のPOSTリクエスト(シングルパケット攻撃テクニックを使用)を送信し、サーバーが最後のバイトを待つようにさせ、各リクエストの後にRESET STREAMフレームを送信する
      • このサンプルは、より多くのH2接続を開くためにスレッディングも使用しています。

さらに読む&実行する

  • 実行する
    • 生のフレームを送信するためのH2SpaceXの使用について詳しく読むことができます。
    • Quick Start Example for Single Packet Attack
    • H2Frames
  • 読む
    • CloudflareによるHTTP/2 Rapid Reset攻撃
    • cve.org の多数の参考文献
ツールをダウンロード