Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-44487-demo — Демо для обнаружения и смягчения уязвимости HTTP/2 Rapid Reset (CVE-2023-44487) | Kitploit
Инструменты/GitHubGitHub/zanks08/cve-2023-44487-demo
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеОбнаружение ВторженийОбучение и ОбразованиеЛаборатории и Практика
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Демо для обнаружения и смягчения уязвимости HTTP/2 Rapid Reset (CVE-2023-44487)

Репозиторий
1121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚡ CVE-2023-44487 Демо – Атака быстрого сброса HTTP/2

Этот проект демонстрирует уязвимость HTTP/2 «Быстрый сброс» (CVE-2023-44487), которая позволяет злоумышленникам перегружать серверы с помощью фреймов RST_STREAM, вызывая отказ в обслуживании (DoS). Он включает:

  • ✅ Тест эксплойта с помощью инструмента на Golang
  • ✅ Уязвимая настройка Apache HTTP/2 через Docker
  • ✅ Мониторинг в реальном времени с помощью Webmin
  • ✅ Защита на основе брандмауэра с IPTables

📁 Структура папок

  • Setup/setup_guide.md – Настройка окружения (атакующий и жертва)
  • Detection/webmin_monitoring.md – Мониторинг с помощью Webmin
  • Mitigation/iptables.md – Правило брандмауэра для остановки атаки
  • Images/
  • Images/webmin_spike.png
  • Images/webmin_cpu.png
  • Images/apache_log.png
  • README.md

  • ⚙️ Инструкции по настройке

    📄 Полное руководство по настройке здесь:
    Setup/setup_guide.md

    Оно включает:

    • Клонирование оригинального репозитория эксплойта
    • Сборка инструмента на Golang
    • Запуск уязвимого контейнера Apache HTTP/2
    • Установка и доступ к Webmin

    🕵️ Обнаружение (мониторинг Webmin)

    📝 Руководство: Detection/webmin_monitoring.md

    📸 Скриншоты

    Images/webmin_spike.png ← Всплеск ЦП во время атаки
    Images/webmin_cpu.png ← Монитор ЦП Webmin
    Images/apache_log.png ← Журналы доступа Apache

    Эти визуализации подтверждают, что эксплойт успешно вызывает нагрузку и регистрирует соответствующую активность запросов.


    🛡️ Смягчение (правила брандмауэра IPTables)

    📄 См.: Mitigation/iptables.md

    Основные моменты:

    • Использует hashlimit для ограничения количества соединений на IP
    • Сбрасывает избыточные HTTP/2 запросы
    • Защищает сервер от истощения ресурсов

    Авторы

    Это демо основано на PatrickTulskie's reset-rabbit, дополнено:

    • 🛠️ Пошаговая документация по настройке и обнаружению
    • 📊 Визуальное подтверждение DoS с помощью Webmin
    • 🔐 Пользовательские правила IPTables для смягчения атаки

    Создано для образовательного использования в контролируемых лабораторных условиях.


    📚 Ссылки

    • CVE-2023-44487 – NVD
    • Google Cloud – Блог о быстром сбросе
    • Cloudflare: HTTP/2 против HTTP/1.1
    • Блог по безопасности Vicarius. (2024)

    Создано Harshitha Sha ❤️

    Скачать инструмент