
CVE-2024-27983 — данный репозиторий разворачивает уязвимый HTTP2-сервер Node.js (`server-nossl.js`) на основе CVE-2024-27983, эксплуатирующий уязвимость continuation flood в HTTP2-серверах.
Этот репозиторий создаёт уязвимый HTTP2-сервер на Node.js (server-nossl.js) на основе CVE-2024-27983, который эксплуатирует уязвимость типа continuation flood в HTTP2-серверах.
Примечания:
server.js признан не уязвимым благодаря использованию SSL-сертификатов.server-nossl.js уязвим к атаке continuation flood.client.js — это небольшой клиентский скрипт для тестирования HTTP2-сервера.exploits/ содержит код эксплойта для этой уязвимости, основанный на отчёте HackerOne.Пожалуйста, ознакомьтесь с CONTRIBUTING, чтобы узнать правила участия в этом проекте.