tahaXafous/CVE-2023-44487-dos

GitHub: tahaXafous/CVE-2023-44487-dos

针对 CVE-2023-44487 HTTP/2 Rapid Reset 漏洞的 Python 概念验证工具,利用多线程与 single packet attack 技术模拟 DoS 攻击场景。

Stars: 1 | Forks: 0

CVE-2023-44487 (HTTP/2 Rapid Reset) 这个仓库中有一些示例尚未经过全面测试来分析其影响,但我只是想实践一下这种攻击的概念(启动大量 stream 并立即发送 RST_STREAM 帧以避免达到 MAX_CONCURRENT_STREAMS)。 我使用了 H2SpaceX 底层 HTTP/2 库,这是我为了利用 Single Packet Attack 而创建的。 发送 100000 个 POST 请求(采用 single packet attack 技术),这会导致服务器等待最后一个字节,然后在每次请求后发送 RESET STREAM 帧。 该工具还使用了多线程来打开更多的 H2 连接。 只需运行 python CVE-2023-44487-dos-poc.py,工具会提示你输入 host,输入后即可运行 DoS PoC。
标签:HTTP/2, Maven, PoC, Python, 安全, 拒绝服务, 无后门, 暴力破解, 漏洞验证, 超时处理, 逆向工具, 配置错误