
HTTP/2 Rapid Reset 취약점(CVE-2023-44487) 탐지 및 대응 데모
이 프로젝트는 공격자가 RST_STREAM 프레임을 사용하여 서버를 압도해 서비스 거부(DoS)를 유발할 수 있는 HTTP/2 "Rapid Reset" 취약점(CVE-2023-44487)을 시연합니다. 포함 내용:
Setup/setup_guide.md – 환경 설정 (공격자 및 피해자)Detection/webmin_monitoring.md – Webmin을 통한 모니터링Mitigation/iptables.md – 공격을 차단하는 방화벽 규칙Images/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 전체 설정 가이드는 여기에서 확인하세요:
Setup/setup_guide.md
포함 내용:
📝 가이드: Detection/webmin_monitoring.md
Images/webmin_spike.png ← 공격 중 CPU 스파이크
Images/webmin_cpu.png ← Webmin CPU 모니터
Images/apache_log.png ← Apache 접근 로그
이 시각 자료는 익스플로잇이 성공적으로 부하를 유발하고 해당 요청 활동을 로그에 기록함을 확인합니다.
📄 참조: Mitigation/iptables.md
주요 내용:
hashlimit을 사용하여 IP별 연결 속도 제한이 데모는 PatrickTulskie의 reset-rabbit을 기반으로 하여 다음을 추가했습니다:
통제된 실험실 환경에서 교육 목적으로 제작되었습니다.
작성자: Harshitha Sha ❤️