Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
http2-security-lab — Laboratório de simulação de ataques e defesa HTTP/2 - Ataques Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb com 5 defesas em camadas. Construído em Python puro com sockets brutos e a biblioteca h2. | Kitploit
Ferramentas/GitHubGitHub/madhantr0/http2-security-lab
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança WebSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmadhantr0/http2-security-lab

http2-security-lab

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Laboratório de simulação de ataques e defesa HTTP/2 - Ataques Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb com 5 defesas em camadas. Construído em Python puro com sockets brutos e a biblioteca h2.

Ver Repositório
2há 3 mesesAinda não revisado
Compartilhar

🦣 Laboratório de Segurança HTTP/2 TuskMads

Um laboratório de simulação e defesa de ataques HTTP/2 construído do zero em Python puro.

O Que Isso Faz

Simula 3 ataques HTTP/2 reais contra um servidor vulnerável e demonstra 5 camadas de defesa que bloqueiam todos os 3 em um servidor protegido.

Ataques Implementados

AtaqueTécnicaImpacto
SlowlorisAbre stream, nunca envia END_STREAMExaustão de RAM
Rapid ResetInundação RST_STREAM (CVE-2023-44487)Exaustão de CPU
HPACK BombMais de 300 cabeçalhos por requisiçãoAtaque de alocação de memória

Defesas Implementadas

DefesaMétodo
Slowloris WatchdogThread em segundo plano encerra conexões ociosas
Rapid Reset BanIP banido permanentemente após 10 RSTs
Header Flood BlockReset de stream se cabeçalhos > 25
Rate LimiterIP banido após 60 req/min
Stream CapMAX_CONCURRENT_STREAMS = 20

Resultado

Servidor Básico → 0/3 bloqueados (0%) Servidor Protegido → 3/3 bloqueados (99%)

Execute

root@kitploit:~
pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
Baixar ferramenta