
HTTP/2 빠른 재설정 서비스 거부 취약점을 시연하는 CVE-2023-44487에 대한 개념 증명입니다.
HTTP/2 Rapid Reset Attack (CVE-2023-44487) 탐지 및 완화 툴
이 툴은 HTTP/2 Rapid Reset 취약점(CVE-2023-44487)을 탐지하고 완화하기 위한 오픈소스 유틸리티입니다. 이 취약점은 HTTP/2 프로토콜의 스트림 취소 메커니즘을 악용하여 서비스 거부(DoS) 공격을 가능하게 합니다.
git clone https://github.com/example/cve-2023-44487.git
cd cve-2023-44487
pip install -r requirements.txt
python detector.py --interface eth0 --threshold 100
| 옵션 | 설명 | 기본값 |
|---|
--interface | 모니터링할 네트워크 인터페이스 | eth0 |
--threshold | 초당 스트림 취소 임계값 | 100 |
--log | 로그 파일 경로 | ./detector.log |
--config | 설정 파일 경로 | 없음 |
CVE-2023-44487 취약점에 대한 완화 방법은 다음과 같습니다:
이 프로젝트는 MIT 라이선스로 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.