Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-44487-POC — PoC для RST DoS-атаки, обнаруженной в 2023 году | Kitploit
Инструменты/GitHubGitHub/tpirate/cve-2023-44487-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubtpirate/cve-2023-44487-poc

cve-2023-44487-POC

PoC для RST DoS-атаки, обнаруженной в 2023 году

Репозиторий
219 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2023-44487 - http/2 rapid reset attack

от 7pirqte

Что это

PoC для атаки http/2 rapid reset. По сути вы открываете поток с кадром HEADERS, затем сразу отправляете RST_STREAM, чтобы отменить его. Сервер выполняет всю работу по созданию и уничтожению потоков, пока вы просто спамите запросами. Отменённые потоки не учитываются в лимите максимального количества потоков, поэтому вы можете отправлять практически неограниченное количество сбросов.

Это использовалось в некоторых крупных ddos-атаках в 2023 году.

Установка

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
# single target
python main.py -u https://target.com

# from file
python main.py -f urls.txt

# 10 connections for 30 secs
python main.py -u https://target.com -c 10 -d 30

Опции

  • -u - целевой URL
  • -f - файл со списком URL (по одному на строку)
  • -c - количество подключений на цель (по умолчанию 1)
  • -d - длительность в секундах (по умолчанию 10)
  • --delay - задержка между сбросами
  • Отказ от ответственности

    Используйте это только на системах, которыми вы владеете или на тестирование которых получили разрешение. Не глупите: несанкционированное тестирование незаконно и неэтично. Используйте ответственно и соблюдайте все применимые законы и нормативные акты.

    Скачать инструмент