
HTTP/2 Rapid Reset Exploit PoC
Este repositório contém uma Prova de Conceito (PoC) para demonstrar a exploração da vulnerabilidade CVE-2023-44487, também conhecida como HTTP/2 Rapid Reset Attack. Esta vulnerabilidade afeta o protocolo HTTP/2 e permite a um atacante sobrecarregar servidores web utilizando fluxos (streams) que são fechados rapidamente através de RST_STREAM.
CVE-2023-44487 é uma vulnerabilidade no protocolo HTTP/2 que permite a um atacante realizar ataques de negação de serviço distribuído (DDoS) em grande escala. O ataque consiste em abrir múltiplos streams dentro de uma única conexão HTTP/2 e depois fechá-los rapidamente usando o frame RST_STREAM, o que gera uma alta carga de processamento no servidor afetado. Esse ataque foi observado em campanhas DDoS reais e afeta servidores web, balanceadores de carga e outros dispositivos que suportam HTTP/2.
Aviso: Este código é apenas para fins educacionais e de pesquisa. Não deve ser utilizado contra sistemas sem autorização explícita.
h2 (Hyper-h2)hyperframehyperPode instalar as dependências com:
pip install h2 hyperframe hyper
Se esta ferramenta foi útil para você ou quer apoiar futuros desenvolvimentos, pode me pagar um café ☕ ou fazer uma doação. Qualquer apoio conta!
Acredito em um mundo onde os usuários têm controle sobre sua privacidade. Esta ferramenta nasce da trincheira do pentesting real, com amor pela liberdade digital e hacking com propósito.
⭐ Se você gostou deste projeto, dê uma estrela no GitHub e compartilhe com sua comunidade.