
CVE-2023-44487(HTTP/2 Rapid Reset Attack)コンセプトのPoC
CVE-2023-44487 (HTTP/2 Rapid Reset)
このリポジトリには、影響を分析するために完全にはテストされていない例がいくつかありますが、私はこの攻撃のコンセプト(多数のストリームを開始し、すぐにRST_STREAMフレームを送信してMAX_CONCURRENT_STREAMSに到達するのを回避する)を実行したかっただけです。
私は、Single Packet Attackの悪用のために作成したH2SpaceX低レベルHTTP/2ライブラリを使用しています。
100000件のPOSTリクエスト(シングルパケット攻撃テクニックを使用)を送信し、サーバーに最後のバイトを待たせてから、各リクエストの後にRESET STREAMフレームを送信します。
このツールは、より多くのH2接続を開くためにスレッドも使用します。
python CVE-2023-44487-dos-poc.py を実行するだけで、ツールがホストを尋ねてくるので入力すれば、DoS PoCの実行が完了します。