Esta ferramenta usa CVE-2016-8740 para derrubar servidores executando Apache HTTPD 2.4.17 - 2.4.23 que suportam HTTP2. Ela derruba esses servidores forçando-os a alocar quantidades absurdamente grandes de RAM, tornando o computador inutilizável.
Pode ser baixada aqui (você precisará executá-la a partir da linha de comando)