
Demo para detecção e mitigação da vulnerabilidade Rapid Reset do HTTP/2 (CVE-2023-44487)
Este projeto demonstra a vulnerabilidade "Rapid Reset" do HTTP/2 (CVE-2023-44487) que permite a atacantes sobrecarregar servidores usando frames RST_STREAM, causando negação de serviço (DoS). Ele inclui:
Setup/setup_guide.md – Configuração do ambiente (atacante e vítima)Detection/webmin_monitoring.md – Monitoramento com WebminMitigation/iptables.md – Regra de firewall para interromper o ataqueImages/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 Veja o guia completo de configuração aqui:
Setup/setup_guide.md
Inclui:
📝 Guia: Detection/webmin_monitoring.md
Images/webmin_spike.png ← Pico de CPU durante o ataque
Images/webmin_cpu.png ← Monitor de CPU do Webmin
Images/apache_log.png ← Logs de acesso do Apache
Estas imagens confirmam que o exploit dispara com sucesso a carga e registra a atividade de requisições correspondente.
📄 Veja: Mitigation/iptables.md
Destaques:
hashlimit para limitar a taxa de conexões por IPEsta demonstração é baseada no reset-rabbit do PatrickTulskie, estendida com:
Criado para fins educacionais em condições controladas de laboratório.
Criado por Harshitha Sha ❤️