Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-44487-POC — 2023 年发现的 rst dos 攻击的 poc | Kitploit
工具/GitHubGitHub/tpirate/cve-2023-44487-poc
漏洞分析漏洞利用Web安全渗透测试
GitHubtpirate/cve-2023-44487-poc

cve-2023-44487-POC

2023 年发现的 rst dos 攻击的 poc

查看仓库
219个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2023-44487 - http/2 快速重置攻击

by 7pirqte

这是什么

针对 http/2 快速重置攻击的概念验证。基本原理是:你打开一个流并发送 HEADERS 帧,然后立即发送 RST_STREAM 来取消它。服务器需要完成建立和拆除流的所有工作,而你只需持续发送请求。被取消的流不计入最大流数量限制,因此你基本上可以发送无限的重置请求。

该攻击曾在 2023 年被用于一些大规模的 DDoS 攻击中。

安装

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
# 单个目标
python main.py -u https://target.com

# 从文件读取
python main.py -f urls.txt

# 10个连接,持续30秒
python main.py -u https://target.com -c 10 -d 30

选项

  • -u - 目标 URL
  • -f - 包含 URL 的文件(每行一个)
  • -c - 每个目标的连接数(默认 1)
  • -d - 持续时间,单位秒(默认 10)
  • --delay - 重置之间的延迟

免责声明

仅在你拥有或已获授权测试的系统上使用。请勿愚蠢行事,未经授权的测试是非法且不道德的。请负责任地使用,并遵守所有适用法律法规。

下载工具