
RapidResetClient
Rapid Reset Client는 CVE-2023-44487 (빠른 재시작 DDoS 공격 벡터)에 대한 완화 조치 및 노출을 테스트하는 도구입니다. 단일 TCP 소켓을 열고 TLS를 협상하며 인증서를 무시하고 SETTINGS 프레임을 교환하는 최소 HTTP/2 클라이언트를 구현합니다. 그런 다음 클라이언트는 빠른 HEADERS 프레임 다음에 RST_STREAM 프레임을 보냅니다. 초기 설정 후 서버 프레임을 모니터링(하지만 처리하지는 않음)하며 표준 출력으로 보냅니다.
Windows용으로 컴파일된 cve.bat 스크립트와 Python을 통해 다른 시스템에서 실행하기 위해 준비된 cve_python.bat 파일이 있습니다.
공격 대상 시스템이 올바르게 보호된 경우 프로그램 실행이 종료되고 아무것도 표시되지 않습니다.
반대로 RST 스트림이 전송되는 것이 확인되면 서버가 이 CVE에 취약하다는 의미입니다.
이 취약점의 위험을 완화하는 가장 빠른 방법 중 하나는 더 완전한 패치가 출시될 때까지 Apache에서 HTTP/2를 일시적으로 비활성화하는 것입니다. 이는 공격에 대한 노출을 줄일 수 있지만 임시 해결책일 뿐입니다.
1단계: Apache에서 HTTP/2 모듈을 비활성화합니다:
sudo a2dismod http2
2단계: 변경 사항을 적용하기 위해 Apache를 다시 시작합니다:
sudo systemctl restart apache2
이렇게 하면 서버가 HTTP/2 연결을 더 이상 수락하지 않으며, 연결은 HTTP/1.1을 통해 이루어져 CVE-2023-44487 취약점 기반 공격을 완화합니다.
이 프로젝트는 Apache License에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
이 작업은 Google의 Juho Snellman과 Daniele Iamartino의 CVE-2023-44487 초기 분석을 기반으로 합니다.