
Демо для обнаружения и смягчения уязвимости HTTP/2 Rapid Reset (CVE-2023-44487)
Этот проект демонстрирует уязвимость HTTP/2 «Быстрый сброс» (CVE-2023-44487), которая позволяет злоумышленникам перегружать серверы с помощью фреймов RST_STREAM, вызывая отказ в обслуживании (DoS). Он включает:
Setup/setup_guide.md – Настройка окружения (атакующий и жертва)Detection/webmin_monitoring.md – Мониторинг с помощью WebminMitigation/iptables.md – Правило брандмауэра для остановки атакиImages/
Images/webmin_spike.pngImages/webmin_cpu.pngImages/apache_log.pngREADME.md📄 Полное руководство по настройке здесь:
Setup/setup_guide.md
Оно включает:
📝 Руководство: Detection/webmin_monitoring.md
Images/webmin_spike.png ← Всплеск ЦП во время атаки
Images/webmin_cpu.png ← Монитор ЦП Webmin
Images/apache_log.png ← Журналы доступа Apache
Эти визуализации подтверждают, что эксплойт успешно вызывает нагрузку и регистрирует соответствующую активность запросов.
📄 См.: Mitigation/iptables.md
Основные моменты:
hashlimit для ограничения количества соединений на IPЭто демо основано на PatrickTulskie's reset-rabbit, дополнено:
Создано для образовательного использования в контролируемых лабораторных условиях.
Создано Harshitha Sha ❤️