Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-44487-demo — HTTP/2 Rapid Reset 漏洞 (CVE-2023-44487) 的检测与缓解演示 | Kitploit
工具/GitHubGitHub/zanks08/cve-2023-44487-demo
漏洞分析漏洞利用Web安全网络安全渗透测试入侵检测学习与教育实验室与实践
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

HTTP/2 Rapid Reset 漏洞 (CVE-2023-44487) 的检测与缓解演示

查看仓库
1121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚡ CVE-2023-44487 演示 – HTTP/2 快速重置攻击

本项目演示 HTTP/2 "快速重置"(Rapid Reset)漏洞(CVE-2023-44487),该漏洞允许攻击者使用 RST_STREAM 帧淹没服务器,造成拒绝服务(DoS)。内容包括:

  • ✅ 使用基于 Golang 的工具进行漏洞利用测试
  • ✅ 通过 Docker 部署存在漏洞的 Apache HTTP/2 环境
  • ✅ 使用 Webmin 进行实时监控
  • ✅ 基于 IPTables 防火墙的缓解措施

📁 文件夹结构

  • Setup/setup_guide.md – 环境搭建(攻击机与受害机)
  • Detection/webmin_monitoring.md – 使用 Webmin 进行监控
  • Mitigation/iptables.md – 用于阻止攻击的防火墙规则
  • Images/
    • webmin_spike.png
    • webmin_cpu.png
  • apache_log.png
  • README.md

  • ⚙️ 搭建说明

    📄 在此查看完整的搭建指南:
    Setup/setup_guide.md

    内容包括:

    • 克隆原始漏洞利用代码仓库
    • 构建 Golang 工具
    • 运行存在漏洞的 Apache HTTP/2 容器
    • 安装并访问 Webmin

    🕵️ 检测(Webmin 监控)

    📝 指南:Detection/webmin_monitoring.md

    📸 截图

    Images/webmin_spike.png ← 攻击期间的 CPU 峰值
    Images/webmin_cpu.png ← Webmin CPU 监控器
    Images/apache_log.png ← Apache 访问日志

    这些可视化结果证实,该漏洞利用能够成功触发负载并记录相应的请求活动。


    🛡️ 缓解措施(IPTables 防火墙规则)

    📄 参见:Mitigation/iptables.md

    要点:

    • 使用 hashlimit 对每个 IP 的连接进行速率限制
    • 丢弃多余的 HTTP/2 请求
    • 保护服务器免受资源耗尽攻击

    致谢

    本演示基于 PatrickTulskie 的 reset-rabbit,并扩展了以下内容:

    • 🛠️ 分步搭建与检测文档
    • 📊 使用 Webmin 提供的 DoS 可视化证据
    • 🔐 用于缓解攻击的自定义 IPTables 规则

    仅供在受控实验环境下进行教育用途。


    📚 参考资料

    • CVE-2023-44487 – NVD
    • Google Cloud – Rapid Reset 博客
    • Cloudflare:HTTP/2 与 HTTP/1.1
    • Vicarius 安全博客。(2024)

    由 Harshitha Sha 创建 ❤️

    下载工具