Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2023-44487-demo — HTTP/2 Rapid Reset 취약점(CVE-2023-44487) 탐지 및 대응 데모 | Kitploit
도구/GitHubGitHub/zanks08/cve-2023-44487-demo
Vulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration TestingIntrusion DetectionLearning & EducationLabs & Practice
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

HTTP/2 Rapid Reset 취약점(CVE-2023-44487) 탐지 및 대응 데모

저장소 보기
1121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚡ CVE-2023-44487 데모 – HTTP/2 Rapid Reset 공격

이 프로젝트는 공격자가 RST_STREAM 프레임을 사용하여 서버를 압도해 서비스 거부(DoS)를 유발할 수 있는 HTTP/2 "Rapid Reset" 취약점(CVE-2023-44487)을 시연합니다. 포함 내용:

  • ✅ Golang 기반 도구를 사용한 익스플로잇 테스트
  • ✅ Docker를 통한 취약한 Apache HTTP/2 설정
  • ✅ Webmin을 통한 실시간 모니터링
  • ✅ IPTables를 통한 방화벽 기반 완화

📁 폴더 구조

  • Setup/setup_guide.md – 환경 설정 (공격자 및 피해자)
  • Detection/webmin_monitoring.md – Webmin을 통한 모니터링
  • Mitigation/iptables.md – 공격을 차단하는 방화벽 규칙
  • Images/
    • webmin_spike.png
  • webmin_cpu.png
  • apache_log.png
  • README.md

  • ⚙️ 설정 지침

    📄 전체 설정 가이드는 여기에서 확인하세요:
    Setup/setup_guide.md

    포함 내용:

    • 원본 익스플로잇 저장소 클론
    • Golang 도구 빌드
    • 취약한 Apache HTTP/2 컨테이너 실행
    • Webmin 설치 및 접속

    🕵️ 탐지 (Webmin 모니터링)

    📝 가이드: Detection/webmin_monitoring.md

    📸 스크린샷

    Images/webmin_spike.png ← 공격 중 CPU 스파이크
    Images/webmin_cpu.png ← Webmin CPU 모니터
    Images/apache_log.png ← Apache 접근 로그

    이 시각 자료는 익스플로잇이 성공적으로 부하를 유발하고 해당 요청 활동을 로그에 기록함을 확인합니다.


    🛡️ 완화 (IPTables 방화벽 규칙)

    📄 참조: Mitigation/iptables.md

    주요 내용:

    • hashlimit을 사용하여 IP별 연결 속도 제한
    • 초과 HTTP/2 요청 드롭
    • 서버를 리소스 고갈로부터 보호

    크레딧

    이 데모는 PatrickTulskie의 reset-rabbit을 기반으로 하여 다음을 추가했습니다:

    • 🛠️ 단계별 설정 및 탐지 문서
    • 📊 Webmin을 사용한 DoS 시각적 증거
    • 🔐 공격 완화를 위한 맞춤형 IPTables 규칙

    통제된 실험실 환경에서 교육 목적으로 제작되었습니다.


    📚 참고 자료

    • CVE-2023-44487 – NVD
    • Google Cloud – Rapid Reset Blog
    • Cloudflare: HTTP/2 vs HTTP/1.1
    • Vicarius Security Blog. (2024)

    작성자: Harshitha Sha ❤️

    도구 다운로드