Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-44487-demo — Demo para detecção e mitigação da vulnerabilidade Rapid Reset do HTTP/2 (CVE-2023-44487) | Kitploit
Ferramentas/GitHubGitHub/zanks08/cve-2023-44487-demo
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de PenetraçãoDetecção de IntrusãoAprendizado e EducaçãoLabs e Prática
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Demo para detecção e mitigação da vulnerabilidade Rapid Reset do HTTP/2 (CVE-2023-44487)

Ver Repositório
118há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚡ Demonstração CVE-2023-44487 – Ataque de Reset Rápido HTTP/2

Este projeto demonstra a vulnerabilidade "Rapid Reset" do HTTP/2 (CVE-2023-44487) que permite a atacantes sobrecarregar servidores usando frames RST_STREAM, causando negação de serviço (DoS). Ele inclui:

  • ✅ Teste de exploit usando ferramenta baseada em Golang
  • ✅ Configuração vulnerável do Apache HTTP/2 via Docker
  • ✅ Monitoramento em tempo real com Webmin
  • ✅ Mitigação baseada em firewall com IPTables

📁 Estrutura de Pastas

  • Setup/setup_guide.md – Configuração do ambiente (atacante e vítima)
  • Detection/webmin_monitoring.md – Monitoramento com Webmin
  • Mitigation/iptables.md – Regra de firewall para interromper o ataque
  • Images/
    • webmin_spike.png
    • webmin_cpu.png
    • apache_log.png
  • README.md

⚙️ Instruções de Configuração

📄 Veja o guia completo de configuração aqui:
Setup/setup_guide.md

Inclui:

  • Clonar o repositório original do exploit
  • Compilar a ferramenta Golang
  • Executar o container Apache HTTP/2 vulnerável
  • Instalar e acessar o Webmin

🕵️ Detecção (Monitoramento Webmin)

📝 Guia: Detection/webmin_monitoring.md

📸 Capturas de Tela

Images/webmin_spike.png ← Pico de CPU durante o ataque
Images/webmin_cpu.png ← Monitor de CPU do Webmin
Images/apache_log.png ← Logs de acesso do Apache

Estas imagens confirmam que o exploit dispara com sucesso a carga e registra a atividade de requisições correspondente.


🛡️ Mitigação (Regras de Firewall IPTables)

📄 Veja: Mitigation/iptables.md

Destaques:

  • Usa hashlimit para limitar a taxa de conexões por IP
  • Descarta requisições HTTP/2 excessivas
  • Protege o servidor contra esgotamento de recursos

Créditos

Esta demonstração é baseada no reset-rabbit do PatrickTulskie, estendida com:

  • 🛠️ Documentação passo a passo de configuração e detecção
  • 📊 Prova visual de DoS usando Webmin
  • 🔐 Regras IPTables personalizadas para mitigar o ataque

Criado para fins educacionais em condições controladas de laboratório.


📚 Referências

  • CVE-2023-44487 – NVD
  • Google Cloud – Rapid Reset Blog
  • Cloudflare: HTTP/2 vs HTTP/1.1
  • Vicarius Security Blog. (2024)

Criado por Harshitha Sha ❤️

Baixar ferramenta