Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-44487-demo — Demo para detecção e mitigação da vulnerabilidade Rapid Reset do HTTP/2 (CVE-2023-44487) | Kitploit
Ferramentas/GitHubGitHub/zanks08/cve-2023-44487-demo
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de PenetraçãoDetecção de IntrusãoAprendizado e EducaçãoLabs e Prática
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Demo para detecção e mitigação da vulnerabilidade Rapid Reset do HTTP/2 (CVE-2023-44487)

Ver Repositório
112há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚡ Demonstração CVE-2023-44487 – Ataque de Reset Rápido HTTP/2

Este projeto demonstra a vulnerabilidade "Rapid Reset" do HTTP/2 (CVE-2023-44487) que permite a atacantes sobrecarregar servidores usando frames RST_STREAM, causando negação de serviço (DoS). Ele inclui:

  • ✅ Teste de exploit usando ferramenta baseada em Golang
  • ✅ Configuração vulnerável do Apache HTTP/2 via Docker
  • ✅ Monitoramento em tempo real com Webmin
  • ✅ Mitigação baseada em firewall com IPTables

📁 Estrutura de Pastas

  • Setup/setup_guide.md – Configuração do ambiente (atacante e vítima)
  • Detection/webmin_monitoring.md – Monitoramento com Webmin
  • Mitigation/iptables.md – Regra de firewall para interromper o ataque
  • Images/
  • webmin_spike.png
  • webmin_cpu.png
  • apache_log.png
  • README.md

  • ⚙️ Instruções de Configuração

    📄 Veja o guia completo de configuração aqui:
    Setup/setup_guide.md

    Inclui:

    • Clonar o repositório original do exploit
    • Compilar a ferramenta Golang
    • Executar o container Apache HTTP/2 vulnerável
    • Instalar e acessar o Webmin

    🕵️ Detecção (Monitoramento Webmin)

    📝 Guia: Detection/webmin_monitoring.md

    📸 Capturas de Tela

    Images/webmin_spike.png ← Pico de CPU durante o ataque
    Images/webmin_cpu.png ← Monitor de CPU do Webmin
    Images/apache_log.png ← Logs de acesso do Apache

    Estas imagens confirmam que o exploit dispara com sucesso a carga e registra a atividade de requisições correspondente.


    🛡️ Mitigação (Regras de Firewall IPTables)

    📄 Veja: Mitigation/iptables.md

    Destaques:

    • Usa hashlimit para limitar a taxa de conexões por IP
    • Descarta requisições HTTP/2 excessivas
    • Protege o servidor contra esgotamento de recursos

    Créditos

    Esta demonstração é baseada no reset-rabbit do PatrickTulskie, estendida com:

    • 🛠️ Documentação passo a passo de configuração e detecção
    • 📊 Prova visual de DoS usando Webmin
    • 🔐 Regras IPTables personalizadas para mitigar o ataque

    Criado para fins educacionais em condições controladas de laboratório.


    📚 Referências

    • CVE-2023-44487 – NVD
    • Google Cloud – Rapid Reset Blog
    • Cloudflare: HTTP/2 vs HTTP/1.1
    • Vicarius Security Blog. (2024)

    Criado por Harshitha Sha ❤️

    Baixar ferramenta