Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rapidresetclient — 用于测试针对 Rapid Reset DDoS(CVE-2023-44487)的缓解措施和暴露风险的工具 | Kitploit
工具/GitHubGitHub/secengjeff/rapidresetclient
漏洞分析漏洞利用Web安全网络安全渗透测试
GitHubsecengjeff/rapidresetclient

rapidresetclient

用于测试针对 Rapid Reset DDoS(CVE-2023-44487)的缓解措施和暴露风险的工具

查看仓库
7616112年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Rapid Reset Client

Rapid Reset Client 是一个用于测试针对 CVE-2023-44487(Rapid Reset DDoS 攻击向量)缓解措施与受影响程度的工具。它实现了一个最小化的 HTTP/2 客户端,打开单个 TCP 套接字,协商 TLS,忽略证书,交换 SETTINGS 帧。然后,客户端发送快速的 HEADERS 帧,后跟 RST_STREAM 帧。初始化后,它会监测(但不处理)服务器帧,除了输出到标准输出外。如果这些输出过于烦人,可以轻松地从源码中移除。

先决条件

  • Go

在 arm64 架构的 go1.21.3 上测试通过。

安装

克隆仓库

root@kitploit:~
git clone https://github.com/secengjeff/rapidresetclient.git

安装

root@kitploit:~
cd rapidresetclient

go get golang.org/x/net/http2

go get golang.org/x/net/http2/hpack

go build -o rapidresetclient

命令行标志

  • requests:发送的请求数(默认为 5)
  • url:服务器 URL(默认为 https://localhost:443)
  • wait:启动工作线程之间的等待时间,单位毫秒(默认为 0)
  • delay:发送 HEADERS 帧和 RST_STREAM 帧之间的延迟,单位毫秒(默认为 0)
  • concurrency:最大并发工作线程数(默认为 0)

示例

通过单个连接向 https://example.com 发送 10 个 HTTP/2 请求(HEADERS 和 RST_STREAM 帧),使用 5 个工作线程,发送 HEADERS 和 RST_STREAM 帧之间延迟 10 毫秒,每次调用之间等待 100 毫秒。

root@kitploit:~
./rapidresetclient  -requests=10  -url  https://example.com  -wait=100  -delay=10 -concurrency=5

构建依据

  • http2 - 提供低级 HTTP/2 原语的包
  • http2/hpack - HTTP/2 头部压缩包

作者

  • Jeffrey Lyon - 初始版本 - @secengjeff

另请参阅 贡献者列表

许可

本项目基于 Apache 许可证授权 - 详情请参阅 LICENSE 文件

致谢

本工作基于 Google 的 Juho Snellman 和 Daniele Iamartino 对 CVE-2023-44487 的初步分析。

下载工具