Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — HTTP/2 快速重置漏洞利用 PoC | Kitploit
工具/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

HTTP/2 快速重置漏洞利用 PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
21210个月前尚未审核
分享

PoC - CVE-2023-44487: HTTP/2 快速重置攻击

该仓库包含一个概念验证(PoC)代码,用于演示利用漏洞 CVE-2023-44487(也称为 HTTP/2 Rapid Reset Attack)。该漏洞影响 HTTP/2 协议,攻击者可通过快速关闭 RST_STREAM 的流(streams)来使 web 服务器过载。


📌 描述

CVE-2023-44487 是 HTTP/2 协议中的一个漏洞,允许攻击者发动大规模分布式拒绝服务(DDoS)攻击。该攻击通过在单个 HTTP/2 连接内打开多个流,然后使用 RST_STREAM 帧快速关闭它们,从而在目标服务器上产生高处理负载。

该攻击已在真实的 DDoS 活动中被观察到,影响支持 HTTP/2 的 web 服务器、负载均衡器及其他设备。


⚠️ 受影响范围

  • 支持 HTTP/2 的 Web 服务器(如 nginx、Apache 等)
  • 处理 HTTP/2 连接的负载均衡器
  • 允许持久 HTTP/2 连接的云基础设施

🚀 PoC 使用说明

警告: 此代码仅用于教育和研究目的。未经明确授权,不得将其用于任何系统。

依赖要求

  • Python 3.8+
  • h2(Hyper-h2)
  • hyperframe
  • hyper

可按如下方式安装依赖:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 支持我

如果此工具对你有帮助,或者你想支持未来的开发,可以请我喝杯咖啡 ☕ 或进行捐赠。任何支持都很重要!

Donate with PayPal


📬 联系方式与社交平台

  • 💌 邮箱:[email protected]
  • 🌐 博客:https://m10.com.mx
  • 🐦 Twitter:@hack4lifemx
  • 💼 LinkedIn:Francisco Santibañez
  • 🐙 GitHub:github.com/m10sec

🛡️ 哲学

我相信在一个用户能够掌控自己隐私的世界。此工具诞生于真实的渗透测试前线,怀着对数字自由和有目的的黑客行为的热爱。


⭐ 如果你喜欢这个项目,请在 GitHub 上给它一个星标,并与你的社区分享。

下载工具