本项目演示 HTTP/2 "快速重置"(Rapid Reset)漏洞(CVE-2023-44487),该漏洞允许攻击者使用 RST_STREAM 帧淹没服务器,造成拒绝服务(DoS)。内容包括:
Setup/setup_guide.md – 环境搭建(攻击机与受害机)Detection/webmin_monitoring.md – 使用 Webmin 进行监控Mitigation/iptables.md – 用于阻止攻击的防火墙规则Images/
webmin_spike.pngwebmin_cpu.pngapache_log.pngREADME.md📄 在此查看完整的搭建指南:
Setup/setup_guide.md
内容包括:
📝 指南:Detection/webmin_monitoring.md
Images/webmin_spike.png ← 攻击期间的 CPU 峰值
Images/webmin_cpu.png ← Webmin CPU 监控器
Images/apache_log.png ← Apache 访问日志
这些可视化结果证实,该漏洞利用能够成功触发负载并记录相应的请求活动。
要点:
hashlimit 对每个 IP 的连接进行速率限制本演示基于 PatrickTulskie 的 reset-rabbit,并扩展了以下内容:
仅供在受控实验环境下进行教育用途。
由 Harshitha Sha 创建 ❤️