该仓库包含一个概念验证(PoC)代码,用于演示利用漏洞 CVE-2023-44487(也称为 HTTP/2 Rapid Reset Attack)。该漏洞影响 HTTP/2 协议,攻击者可通过快速关闭 RST_STREAM 的流(streams)来使 web 服务器过载。
CVE-2023-44487 是 HTTP/2 协议中的一个漏洞,允许攻击者发动大规模分布式拒绝服务(DDoS)攻击。该攻击通过在单个 HTTP/2 连接内打开多个流,然后使用 RST_STREAM 帧快速关闭它们,从而在目标服务器上产生高处理负载。
该攻击已在真实的 DDoS 活动中被观察到,影响支持 HTTP/2 的 web 服务器、负载均衡器及其他设备。
警告: 此代码仅用于教育和研究目的。未经明确授权,不得将其用于任何系统。
h2(Hyper-h2)hyperframehyper可按如下方式安装依赖:
pip install h2 hyperframe hyper
如果此工具对你有帮助,或者你想支持未来的开发,可以请我喝杯咖啡 ☕ 或进行捐赠。任何支持都很重要!
我相信在一个用户能够掌控自己隐私的世界。此工具诞生于真实的渗透测试前线,怀着对数字自由和有目的的黑客行为的热爱。
⭐ 如果你喜欢这个项目,请在 GitHub 上给它一个星标,并与你的社区分享。