
CVE-2024-27983 este repositório constrói um servidor HTTP2 Node.js vulnerável (`server-nossl.js`) baseado no CVE-2024-27983, que explora uma vulnerabilidade de inundação de continuação em servidores HTTP2.
Este repositório constrói um servidor HTTP2 Node.js vulnerável (server-nossl.js) com base no CVE-2024-27983, que explora uma vulnerabilidade de inundação de continuação (continuation flood) em servidores HTTP2.
Notas:
server.js não é considerado vulnerável devido ao uso de certificados SSL.server-nossl.js é vulnerável ao ataque de inundação de continuação.client.js é um pequeno script de cliente para testar o servidor HTTP2.exploits/ contém o código de exploração da vulnerabilidade com base no relatório do HackerOne.Consulte CONTRIBUTING para obter as diretrizes sobre como contribuir para este projeto.