Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-44487-dos — CVE-2023-44487(HTTP/2 Rapid Reset Attack)コンセプトのPoC | Kitploit
ツール/GitHubGitHub/tahaxafous/cve-2023-44487-dos
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubtahaxafous/cve-2023-44487-dos

CVE-2023-44487-dos

CVE-2023-44487(HTTP/2 Rapid Reset Attack)コンセプトのPoC

リポジトリを見る
181ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-44487 (HTTP/2 Rapid Reset)

このリポジトリには、影響を分析するために完全にはテストされていない例がいくつかありますが、私はこの攻撃のコンセプト(多数のストリームを開始し、すぐにRST_STREAMフレームを送信してMAX_CONCURRENT_STREAMSに到達するのを回避する)を実行したかっただけです。

私は、Single Packet Attackの悪用のために作成したH2SpaceX低レベルHTTP/2ライブラリを使用しています。

100000件のPOSTリクエスト(シングルパケット攻撃テクニックを使用)を送信し、サーバーに最後のバイトを待たせてから、各リクエストの後にRESET STREAMフレームを送信します。

このツールは、より多くのH2接続を開くためにスレッドも使用します。

python CVE-2023-44487-dos-poc.py を実行するだけで、ツールがホストを尋ねてくるので入力すれば、DoS PoCの実行が完了します。

ツールをダウンロード