Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
أدوات/GitHubGitHub/aulauniversal/cve-2023-44487
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSأمن الويباختبار الاختراق
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rapid Reset Client

Rapid Reset Client هي أداة لاختبار التخفيفات والتعرض لـ CVE-2023-44487 (ناقل هجوم DDoS لإعادة التعيين السريع). تنفذ عميل HTTP/2 أدنى يفتح مقبس TCP واحد، ويتفاوض TLS، ويتجاهل الشهادة، ويتبادل إطارات CONFIGURATION. ثم يرسل العميل إطارات HEADERS سريعة متبوعة بإطارات RST_STREAM. يراقب (لكنه لا يعالج) إطارات الخادم بعد الإعداد الأولي، بالإضافة إلى إرسالها إلى المخرجات القياسية.

تعديل script استنادًا إلى ثغرة CVE-2023-44487

يوجد script cve.bat المُجمَّع لنظام Windows وملف cve_python.bat المُعَد للتشغيل على الأنظمة الأخرى عبر Python.

إذا كان الجهاز المُهاجَم محميًا بشكل صحيح، فسيتم إغلاق تشغيل البرنامج ولن يظهر شيئًا.

إذا رأيت على العكس من ذلك أن إطارات RST تُرسَل بشكل صحيح، فهذا يعني أن الخادم معرض لهذه الثغرة.

التخفيف

واحدة من أسرع الطرق لتخفيف خطر هذه الثغرة هي تعطيل HTTP/2 مؤقتًا في Apache، على الأقل حتى يتم إصدار تصحيح أكثر اكتمالاً. قد يقلل ذلك من تعرضك للهجمات، لكنه مجرد حل مؤقت.

root@kitploit:~
الخطوة 1: تعطيل وحدة HTTP/2 في Apache:

sudo a2dismod http2

الخطوة 2: إعادة تشغيل Apache لتطبيق التغييرات:

root@kitploit:~
sudo systemctl restart apache2

بهذا، سيتوقف الخادم عن قبول اتصالات HTTP/2، وستتم الاتصالات عبر HTTP/1.1، مما يخفف الهجوم القائم على الثغرة CVE-2023-44487.

المؤلفون

  • Jeffrey Lyon - الإصدار الأولي - @secengjeff
  • Aulauniversal MOD Script انظر أيضًا قائمة المساهمين

هذا المشروع مرخص بموجب ترخيص Apache - راجع ملف LICENSE للتفاصيل

تنزيل الأداة

شكر وتقدير

يستند هذا العمل إلى التحليل الأولي لـ CVE-2023-44487 بواسطة Juho Snellman و Daniele Iamartino في Google.