
CVE-2023-44487 ( HTTP/2 Rapid Reset Attack ) 개념을 위한 PoC
이 리포지토리에는 영향을 분석하기 위해 완전히 테스트되지 않은 예제가 몇 가지 있지만, 저는 이 공격의 개념(많은 스트림을 시작하고 즉시 RST_STREAM 프레임을 보내 MAX_CONCURRENT_STREAMS에 도달하는 것을 방지하는 것)을 수행하고자 했습니다.
저는 Single Packet Attack을 악용하기 위해 만든 H2SpaceX 저수준 HTTP/2 라이브러리를 사용합니다.
100,000개의 POST 요청을 (단일 패킷 공격 기법으로) 전송하여 서버가 마지막 바이트를 기다리게 한 후, 각 요청 후에 RESET STREAM 프레임을 보냅니다.
이 도구는 또한 스레딩을 사용하여 더 많은 H2 연결을 엽니다.
그냥 python CVE-2023-44487-dos-poc.py를 실행하면 도구가 호스트를 입력하라고 요청하고, 입력하면 DoS PoC가 실행됩니다.