Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
http2-security-lab — HTTP/2 공격 시뮬레이션 및 방어 랩 - Slowloris, Rapid Reset(CVE-2023-44487), HPACK Bomb 공격과 5중 방어 계층. 순수 Python과 raw 소켓 및 h2 라이브러리로 구축. | Kitploit
도구/GitHubGitHub/madhantr0/http2-security-lab
Defensive ToolsVulnerability AnalysisWeb SecurityNetwork SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubmadhantr0/http2-security-lab

http2-security-lab

HTTP/2 공격 시뮬레이션 및 방어 랩 - Slowloris, Rapid Reset(CVE-2023-44487), HPACK Bomb 공격과 5중 방어 계층. 순수 Python과 raw 소켓 및 h2 라이브러리로 구축.

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🦣 TuskMads HTTP/2 보안 연구소

순수 Python으로 처음부터 직접 구현한 HTTP/2 공격 시뮬레이션 및 방어 실습 환경입니다.

이 도구가 하는 일

취약한 서버를 대상으로 실제 환경에서 발생하는 3가지 HTTP/2 공격을 시뮬레이션한 다음, 강화된 서버에서 5가지 방어 계층이 3가지 공격을 모두 차단하는 것을 보여줍니다.

구현된 공격

공격기법영향
Slowloris스트림을 열고 END_STREAM을 보내지 않음RAM 고갈
Rapid ResetRST_STREAM 플러드 (CVE-2023-44487)CPU 고갈
HPACK Bomb요청당 300개 이상의 헤더메모리 할당 공격

구현된 방어

방어방법
Slowloris Watchdog백그라운드 스레드가 유휴 연결을 종료함
Rapid Reset BanRST 10회 발생 시 IP 영구 차단
Header Flood Block

결과

기본 서버 → 0/3 차단됨 (0%) 강화된 서버 → 3/3 차단됨 (99%)

실행 방법

root@kitploit:~
pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
도구 다운로드
헤더가 25개를 초과하면 스트림 리셋
Rate Limiter분당 요청 60회 초과 시 IP 차단
Stream CapMAX_CONCURRENT_STREAMS = 20