Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-44487-demo — HTTP/2 Rapid Reset 脆弱性 (CVE-2023-44487) の検出と緩和のためのデモ | Kitploit
ツール/GitHubGitHub/zanks08/cve-2023-44487-demo
脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト侵入検知学習と教育ラボと実践
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

HTTP/2 Rapid Reset 脆弱性 (CVE-2023-44487) の検出と緩和のためのデモ

リポジトリを見る
1191年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚡ CVE-2023-44487 デモ – HTTP/2 Rapid Reset 攻撃

このプロジェクトは、攻撃者が RST_STREAM フレームを使用してサーバーを過負荷にし、サービス拒否 (DoS) を引き起こすことを可能にする HTTP/2 の「Rapid Reset」脆弱性 (CVE-2023-44487) を実演します。内容は以下のとおりです:

  • ✅ Golang ベースのツールを使用したエクスプロイトテスト
  • ✅ Docker を使用した脆弱な Apache HTTP/2 環境のセットアップ
  • ✅ Webmin によるリアルタイムモニタリング
  • ✅ IPTables によるファイアウォールベースの緩和策

📁 フォルダ構成

  • Setup/setup_guide.md – 環境セットアップ (攻撃者 & 被害者)
  • Detection/webmin_monitoring.md – Webmin によるモニタリング
  • Mitigation/iptables.md – 攻撃を停止するファイアウォールルール
  • Images/
    • webmin_spike.png
    • webmin_cpu.png
    • apache_log.png
  • README.md

⚙️ セットアップ手順

📄 完全なセットアップガイドはこちら:
Setup/setup_guide.md

含まれるもの:

  • 元のエクスプロイトリポジトリのクローン
  • Golang ツールのビルド
  • 脆弱な Apache HTTP/2 コンテナの実行
  • Webmin のインストールとアクセス

🕵️ 検出 (Webmin モニタリング)

📝 ガイド: Detection/webmin_monitoring.md

📸 スクリーンショット

Images/webmin_spike.png ← 攻撃中の CPU スパイク
Images/webmin_cpu.png ← Webmin CPU モニター
Images/apache_log.png ← Apache アクセスログ

これらの画像は、エクスプロイトが正常に負荷を誘発し、対応するリクエストアクティビティがログに記録されることを裏付けています。


🛡️ 緩和策 (IPTables ファイアウォールルール)

📄 参照: Mitigation/iptables.md

要点:

  • hashlimit を使用して IP ごとの接続をレート制限
  • 過剰な HTTP/2 リクエストを破棄
  • サーバーをリソース枯渇から保護

クレジット

このデモは PatrickTulskie の reset-rabbit に基づいており、以下が追加されています:

  • 🛠️ ステップバイステップのセットアップ & 検出ドキュメント
  • 📊 Webmin を使用した DoS の視覚的証拠
  • 🔐 攻撃を緩和するカスタム IPTables ルール

管理されたラボ環境での教育目的で作成されました。


📚 参考文献

  • CVE-2023-44487 – NVD
  • Google Cloud – Rapid Reset ブログ
  • Cloudflare: HTTP/2 vs HTTP/1.1
  • Vicarius Security Blog. (2024)

作成者: Harshitha Sha ❤️

ツールをダウンロード