
CVE-2024-27983 이 저장소는 취약한 HTTP2 Node.js 서버(`server-nossl.js`)를 구축합니다. 이 서버는 CVE-2024-27983을 기반으로 하며, HTTP2 서버의 continuation flood 취약점을 악용합니다.
이 저장소는 CVE-2024-27983에 기반하여 취약한 HTTP2 Node.js 서버(server-nossl.js)를 구축합니다. 이 취약점은 HTTP2 서버의 continuation flood 취약점을 악용합니다.
참고 사항:
server.js는 SSL 인증서를 사용하기 때문에 취약하지 않은 것으로 확인되었습니다.server-nossl.js는 continuation flood 공격에 취약합니다.client.js는 HTTP2 서버를 테스트하기 위한 작은 클라이언트 스크립트입니다.exploits/는 HackerOne 보고서를 기반으로 한 취약점 악용 코드를 포함합니다.이 프로젝트에 기여하기 위한 지침은 CONTRIBUTING을 참조하세요.