CVE-2023-44487 (HTTP/2 Rapid Reset)
这个仓库里有一些例子并未完全测试以分析影响,但我只是想要演示这种攻击的概念(启动大量流并立即发送RST_STREAM帧以避免达到MAX_CONCURRENT_STREAMS)。
我使用H2SpaceX低级HTTP/2库,这是我为利用单包攻击而创建的。
发送100000个POST请求(使用单包攻击技术),导致服务器等待最后一个字节,然后在每个请求后发送RESET STREAM帧。
该工具还使用线程来打开更多的H2连接。
只需运行 python CVE-2023-44487-dos-poc.py,工具会要求你输入主机,输入后即完成DoS PoC运行。