
RapidResetClient
Rapid Reset Client é uma ferramenta para testar mitigações e exposição ao CVE-2023-44487 (vetor de ataque DDoS de reinicialização rápida). Implementa um cliente HTTP/2 mínimo que abre um único socket TCP, negocia TLS, ignora o certificado e troca quadros de CONFIGURAÇÃO. Em seguida, o cliente envia quadros HEADERS rápidos seguidos de quadros RST_STREAM. Monitora (mas não gerencia) os quadros do servidor após a configuração inicial, além de enviá-los para a saída padrão.
Localiza-se o script cve.bat compilado para Windows e o arquivo cve_python.bat preparado para a execução em outros sistemas via Python.
Se o Equipamento atacado estiver protegido corretamente, a execução do programa será encerrada e não exibirá nada.
Caso contrário, se for visto corretamente que estão sendo enviados quadros RST, significa que o Servidor é vulnerável a este CVE.
Uma das formas mais rápidas de mitigar o risco desta vulnerabilidade é desabilitar temporariamente o HTTP/2 no Apache, pelo menos até que um patch mais completo seja lançado. Isso pode reduzir sua exposição a ataques, mas é apenas uma solução temporária.
Passo 1: Desative o módulo HTTP/2 no Apache:
sudo a2dismod http2
Passo 2: Reinicie o Apache para aplicar as alterações:
sudo systemctl restart apache2
Com isso, o servidor deixará de aceitar conexões HTTP/2, e as conexões serão feitas via HTTP/1.1, o que mitiga o ataque baseado na vulnerabilidade CVE-2023-44487.
Este projeto é licenciado sob a Licença Apache - consulte o arquivo LICENSE para obter detalhes
Este trabalho é baseado na análise inicial do CVE-2023-44487 por Juho Snellman e Daniele Iamartino no Google.