CVE-2023-44487 (HTTP/2 Rapid Reset)
このリポジトリには、影響を分析するために完全にテストされていない例がいくつかありますが、私はこの攻撃のコンセプトを実行したいと思いました。(多くのストリームを開始し、すぐにRST_STREAMフレームを送信してMAX_CONCURRENT_STREAMSに達するのを避ける)。
H2SpaceX
私は、シングルパケット攻撃を悪用するために作成した低レベルHTTP/2ライブラリH2SpaceXを使用しています。
サンプル
- 2つのサンプルがあります:
- Example 1
- 10000個のGETリクエストを送信し、各リクエストの直後にRESET STREAMフレームを送信する
- Example 2
- 100000個のPOSTリクエスト(シングルパケット攻撃テクニックを使用)を送信し、サーバーが最後のバイトを待つようにさせ、各リクエストの後にRESET STREAMフレームを送信する
- このサンプルは、より多くのH2接続を開くためにスレッディングも使用しています。
さらに読む&実行する