
Apache Killer em Python (Range Header DoS CVE-2011-3192)
Se você está acompanhando as tendências de segurança, provavelmente já ouviu falar do ataque de DoS contra um grande número de versões do Apache por meio do uso de um cabeçalho Range especialmente criado (CVE-2011-3192). Com base no PoC original (killapache.pl), fiz uma versão em Python que é mais amigável e possui alguns aprimoramentos no fluxo do programa (uso automático do número máximo de threads permitido pelo sistema, definição de método HTTP personalizado (GET/HEAD/...), página de destino personalizada para recuperação, suporte a proxy, etc.)
p.s. Python v2.5.x-v2.7.x é recomendado para executar esta ferramenta