Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — HTTP/2 Rapid Reset Exploit PoC | Kitploit
Ferramentas/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

HTTP/2 Rapid Reset Exploit PoC

Ver Repositório
211há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

Este repositório contém uma Prova de Conceito (PoC) para demonstrar a exploração da vulnerabilidade CVE-2023-44487, também conhecida como HTTP/2 Rapid Reset Attack. Esta vulnerabilidade afeta o protocolo HTTP/2 e permite a um atacante sobrecarregar servidores web utilizando fluxos (streams) que são fechados rapidamente através de RST_STREAM.


📌 Descrição

CVE-2023-44487 é uma vulnerabilidade no protocolo HTTP/2 que permite a um atacante realizar ataques de negação de serviço distribuído (DDoS) em grande escala. O ataque consiste em abrir múltiplos streams dentro de uma única conexão HTTP/2 e depois fechá-los rapidamente usando o frame RST_STREAM, o que gera uma alta carga de processamento no servidor afetado. Esse ataque foi observado em campanhas DDoS reais e afeta servidores web, balanceadores de carga e outros dispositivos que suportam HTTP/2.


⚠️ Afeta

  • Servidores web compatíveis com HTTP/2 (como nginx, Apache, etc.)
  • Balanceadores de carga que gerenciam conexões HTTP/2
  • Infraestrutura em nuvem que permite conexões persistentes HTTP/2

🚀 Uso do PoC

Aviso: Este código é apenas para fins educacionais e de pesquisa. Não deve ser utilizado contra sistemas sem autorização explícita.

Requisitos

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

Pode instalar as dependências com:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 Apoie-me

Se esta ferramenta foi útil para você ou quer apoiar futuros desenvolvimentos, pode me pagar um café ☕ ou fazer uma doação. Qualquer apoio conta!

Donate with PayPal


📬 Contato e redes

  • 💌 E-mail: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofia

Acredito em um mundo onde os usuários têm controle sobre sua privacidade. Esta ferramenta nasce da trincheira do pentesting real, com amor pela liberdade digital e hacking com propósito.


⭐ Se você gostou deste projeto, dê uma estrela no GitHub e compartilhe com sua comunidade.

Baixar ferramenta