
HTTP/2 Rapid Reset 脆弱性 (CVE-2023-44487) の検出と緩和のためのデモ
このプロジェクトは、攻撃者が RST_STREAM フレームを使用してサーバーを過負荷にし、サービス拒否 (DoS) を引き起こすことを可能にする HTTP/2 の「Rapid Reset」脆弱性 (CVE-2023-44487) を実演します。内容は以下のとおりです:
Setup/setup_guide.md – 環境セットアップ (攻撃者 & 被害者)Detection/webmin_monitoring.md – Webmin によるモニタリングMitigation/iptables.md – 攻撃を停止するファイアウォールルールImages/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 完全なセットアップガイドはこちら:
Setup/setup_guide.md
含まれるもの:
📝 ガイド: Detection/webmin_monitoring.md
Images/webmin_spike.png ← 攻撃中の CPU スパイク
Images/webmin_cpu.png ← Webmin CPU モニター
Images/apache_log.png ← Apache アクセスログ
これらの画像は、エクスプロイトが正常に負荷を誘発し、対応するリクエストアクティビティがログに記録されることを裏付けています。
📄 参照: Mitigation/iptables.md
要点:
hashlimit を使用して IP ごとの接続をレート制限このデモは PatrickTulskie の reset-rabbit に基づいており、以下が追加されています:
管理されたラボ環境での教育目的で作成されました。
作成者: Harshitha Sha ❤️