Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — PoC-эксплойт для HTTP/2 Rapid Reset | Kitploit
Инструменты/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

PoC-эксплойт для HTTP/2 Rapid Reset

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
219 месяцев назадЕщё не проверено

PoC - CVE-2023-44487: HTTP/2 Rapid Reset Attack

Этот репозиторий содержит Proof of Concept (PoC) для демонстрации эксплуатации уязвимости CVE-2023-44487, также известной как HTTP/2 Rapid Reset Attack. Эта уязвимость затрагивает протокол HTTP/2 и позволяет атакующему перегружать веб-серверы с помощью потоков (streams), которые быстро закрываются через RST_STREAM.


📌 Описание

CVE-2023-44487 — это уязвимость в протоколе HTTP/2, которая позволяет атакующему проводить масштабные атаки типа распределённого отказа в обслуживании (DDoS). Атака заключается в открытии множества потоков (streams) в рамках одного соединения HTTP/2 и их быстром закрытии с помощью кадра RST_STREAM, что создаёт высокую нагрузку на процессор затронутого сервера.

Эта атака наблюдалась в реальных DDoS-кампаниях и затрагивает веб-серверы, балансировщики нагрузки и другие устройства, поддерживающие HTTP/2.


⚠️ Затрагивает

  • Веб-серверы, поддерживающие HTTP/2 (например, nginx, Apache и т.д.)
  • Балансировщики нагрузки, обрабатывающие соединения HTTP/2
  • Облачная инфраструктура, поддерживающая постоянные HTTP/2-соединения

🚀 Использование PoC

Предупреждение: Этот код предназначен только для образовательных и исследовательских целей. Его нельзя использовать против систем без явного разрешения.

Требования

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

Установить зависимости можно с помощью:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 Поддержи меня

Если этот инструмент оказался для вас полезным или вы хотите поддержать будущие разработки, можете угостить меня кофе ☕ или сделать пожертвование. Любая поддержка важна!

Donate with PayPal


📬 Контакты и соцсети

  • 💌 Почта: [email protected]
  • 🌐 Блог: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Философия

Я верю в мир, где пользователи контролируют свою конфиденциальность. Этот инструмент родился в окопах реального пентеста, с любовью к цифровой свободе и осмысленному хакингу.


⭐ Если вам понравился этот проект, поставьте ему звезду на GitHub и поделитесь им с вашим сообществом.

Скачать инструмент