Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — HTTP/2 Rapid Reset 익스플로잇 PoC | Kitploit
도구/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

HTTP/2 Rapid Reset 익스플로잇 PoC

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
219개월 전아직 검토되지 않음

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

이 저장소는 CVE-2023-44487 취약점, 일명 HTTP/2 Rapid Reset Attack의 익스플로잇을 시연하기 위한 개념 증명(PoC)을 포함하고 있습니다. 이 취약점은 HTTP/2 프로토콜에 영향을 미치며, 공격자가 RST_STREAM을 통해 빠르게 종료되는 스트림을 사용하여 웹 서버에 과부하를 발생시킬 수 있습니다.


📌 설명

CVE-2023-44487은 HTTP/2 프로토콜의 취약점으로, 공격자가 대규모 분산 서비스 거부(DDoS) 공격을 수행할 수 있게 합니다. 이 공격은 단일 HTTP/2 연결 내에서 여러 스트림을 열고 RST_STREAM 프레임을 사용하여 빠르게 닫음으로써 영향을 받는 서버에 높은 처리 부하를 발생시킵니다.

이 공격은 실제 DDoS 캠페인에서 관찰되었으며, HTTP/2를 지원하는 웹 서버, 로드 밸런서 및 기타 장치에 영향을 미칩니다.


⚠️ 영향 대상

  • HTTP/2를 지원하는 웹 서버 (nginx, Apache 등)
  • HTTP/2 연결을 처리하는 로드 밸런서
  • 지속적인 HTTP/2 연결을 허용하는 클라우드 인프라

🚀 PoC 사용법

경고: 이 코드는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 사용해서는 안 됩니다.

요구 사항

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

다음 명령어로 의존성을 설치할 수 있습니다:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 후원하기

이 도구가 유용했다면, 또는 향후 개발을 지원하고 싶다면, 커피 한 잔 ☕ 사주시거나 기부해 주세요. 모든 지원이 도움이 됩니다!

Donate with PayPal


📬 연락처 및 소셜

  • 💌 이메일: [email protected]
  • 🌐 블로그: https://m10.com.mx
  • 🐦 트위터: @hack4lifemx
  • 💼 링크드인: Francisco Santibañez
  • 🐙 깃허브: github.com/m10sec

🛡️ 철학

나는 사용자가 자신의 프라이버시를 통제할 수 있는 세상을 믿습니다. 이 도구는 실제 침투 테스트 현장에서, 디지털 자유와 목적을 가진 해킹에 대한 사랑으로 탄생했습니다.


⭐ 이 프로젝트가 마음에 드셨다면, GitHub에서 별표를 눌러주시고 커뮤니티와 공유해주세요.

도구 다운로드