
poc para o ataque de dos rst descoberto em 2023
por 7pirqte
poc para o ataque de reset rápido http/2. basicamente você abre um stream com um frame HEADERS e envia imediatamente RST_STREAM para cancelá-lo. o servidor faz todo o trabalho de configurar e destruir streams enquanto você apenas envia spam de requisições. os streams cancelados não contam para o limite máximo de streams, então você pode basicamente enviar resets ilimitados.
isso foi usado em alguns ataques ddos massivos em 2023
pip install -r requirements.txt
# single target
python main.py -u https://target.com
# from file
python main.py -f urls.txt
# 10 connections for 30 secs
python main.py -u https://target.com -c 10 -d 30
-u - url alvo-f - arquivo com urls (uma por linha)-c - conexões por alvo (padrão 1)-d - duração em segundos (padrão 10)--delay - atraso entre resetsuse isso apenas em sistemas que você possui ou tem permissão para testar. não seja idiota, testes não autorizados são ilegais e antiéticos, use com responsabilidade e respeite todas as leis e regulamentos aplicáveis