
PoC para CVE-2023-44487 ( HTTP/2 Rapid Reset Attack ) Conceito
CVE-2023-44487 (HTTP/2 Reset Rápido)
Há alguns exemplos neste repositório que não foram testados completamente para analisar o impacto, mas eu só queria executar o conceito deste ataque (iniciar muitos streams e enviar imediatamente o frame RST_STREAM para evitar atingir MAX_CONCURRENT_STREAMS).
Eu uso a biblioteca HTTP/2 de baixo nível H2SpaceX que criei para explorar o Single Packet Attack
Enviando 100000 requisições POST (com a técnica de single packet attack) que faz o servidor esperar pelo último byte, e então enviando o frame RESET STREAM após cada requisição
Esta ferramenta também usa threading para abrir mais conexões H2.
apenas execute python CVE-2023-44487-dos-poc.py e a ferramenta perguntará pelo host. Insira-o e pronto, o PoC de DoS estará em execução.