
PoC для CVE-2023-44487 ( HTTP/2 Rapid Reset Attack ) Концепция
CVE-2023-44487 (HTTP/2 Быстрый сброс)
В этом репозитории есть несколько примеров, которые не были полностью протестированы для анализа воздействия, но я просто хотел реализовать концепцию этой атаки (запуск множества потоков и немедленная отправка кадра RST_STREAM для избежания достижения MAX_CONCURRENT_STREAMS).
Я использую низкоуровневую библиотеку H2SpaceX для HTTP/2, которую я создал для эксплуатации Single Packet Attack
Отправка 100000 POST-запросов (с техникой Single Packet Attack), что заставляет сервер ждать последнего байта, а затем отправка кадра RESET STREAM после каждого запроса
Этот инструмент также использует многопоточность для открытия большего количества H2-соединений.
просто запустите python CVE-2023-44487-dos-poc.py и инструмент попросит вас ввести хост, введите его, и PoC DoS запущен