Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-44487 — 用于实现 cve-2023-44487(HTTP/2 快速重置攻击)概念的示例 | Kitploit
工具/GitHubGitHub/nxenon/cve-2023-44487
Payload生成漏洞分析漏洞利用Web安全学习与教育
GitHubnxenon/cve-2023-44487

cve-2023-44487

用于实现 cve-2023-44487(HTTP/2 快速重置攻击)概念的示例

查看仓库
1512年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-44487(HTTP/2 快速重置)

此仓库中有一些示例尚未完全测试以分析其影响,但我只是想演示此攻击的概念 (starting many streams and immediately sending RST_STREAM frame to avoid reaching MAX_CONCURRENT_STREAMS)。

H2SpaceX

我使用我创建的 H2SpaceX 低级 HTTP/2 库来利用单包攻击(Single Packet Attack)

示例

  • 这里有 2 个示例:
    • 示例 1
      • 发送 10000 个 GET 请求,并在每个请求之后立即发送 RESET STREAM 帧
    • 示例 2
      • 发送 100000 个 POST 请求(使用单包攻击技术),这会导致服务器等待最后一个字节,然后在每个请求之后发送 RESET STREAM 帧
      • 此示例还使用线程来打开更多 H2 连接。

阅读与更多操作

  • 更多操作
    • 你可以进一步了解如何使用 H2SpaceX 发送原始帧。
    • 单包攻击快速入门示例
    • H2Frames
  • 更多阅读
    • Cloudflare 对 HTTP/2 快速重置攻击的深入分析
    • cve.org 上的大量参考资料
下载工具