
PoC-эксплойт для HTTP/2 Rapid Reset
Этот репозиторий содержит Proof of Concept (PoC) для демонстрации эксплуатации уязвимости CVE-2023-44487, также известной как HTTP/2 Rapid Reset Attack. Эта уязвимость затрагивает протокол HTTP/2 и позволяет атакующему перегружать веб-серверы с помощью потоков (streams), которые быстро закрываются через RST_STREAM.
CVE-2023-44487 — это уязвимость в протоколе HTTP/2, которая позволяет атакующему проводить масштабные атаки типа распределённого отказа в обслуживании (DDoS). Атака заключается в открытии множества потоков (streams) в рамках одного соединения HTTP/2 и их быстром закрытии с помощью кадра RST_STREAM, что создаёт высокую нагрузку на процессор затронутого сервера.
Эта атака наблюдалась в реальных DDoS-кампаниях и затрагивает веб-серверы, балансировщики нагрузки и другие устройства, поддерживающие HTTP/2.
Предупреждение: Этот код предназначен только для образовательных и исследовательских целей. Его нельзя использовать против систем без явного разрешения.
h2 (Hyper-h2)hyperframehyperУстановить зависимости можно с помощью:
pip install h2 hyperframe hyper
Если этот инструмент оказался для вас полезным или вы хотите поддержать будущие разработки, можете угостить меня кофе ☕ или сделать пожертвование. Любая поддержка важна!
Я верю в мир, где пользователи контролируют свою конфиденциальность. Этот инструмент родился в окопах реального пентеста, с любовью к цифровой свободе и осмысленному хакингу.
⭐ Если вам понравился этот проект, поставьте ему звезду на GitHub и поделитесь им с вашим сообществом.