
RapidResetClient
Rapid Reset Client هي أداة لاختبار التخفيفات والتعرض لـ CVE-2023-44487 (ناقل هجوم DDoS لإعادة التعيين السريع). تنفذ عميل HTTP/2 أدنى يفتح مقبس TCP واحد، ويتفاوض TLS، ويتجاهل الشهادة، ويتبادل إطارات CONFIGURATION. ثم يرسل العميل إطارات HEADERS سريعة متبوعة بإطارات RST_STREAM. يراقب (لكنه لا يعالج) إطارات الخادم بعد الإعداد الأولي، بالإضافة إلى إرسالها إلى المخرجات القياسية.
يوجد script cve.bat المُجمَّع لنظام Windows وملف cve_python.bat المُعَد للتشغيل على الأنظمة الأخرى عبر Python.
إذا كان الجهاز المُهاجَم محميًا بشكل صحيح، فسيتم إغلاق تشغيل البرنامج ولن يظهر شيئًا.
إذا رأيت على العكس من ذلك أن إطارات RST تُرسَل بشكل صحيح، فهذا يعني أن الخادم معرض لهذه الثغرة.
واحدة من أسرع الطرق لتخفيف خطر هذه الثغرة هي تعطيل HTTP/2 مؤقتًا في Apache، على الأقل حتى يتم إصدار تصحيح أكثر اكتمالاً. قد يقلل ذلك من تعرضك للهجمات، لكنه مجرد حل مؤقت.
الخطوة 1: تعطيل وحدة HTTP/2 في Apache:
sudo a2dismod http2
الخطوة 2: إعادة تشغيل Apache لتطبيق التغييرات:
sudo systemctl restart apache2
بهذا، سيتوقف الخادم عن قبول اتصالات HTTP/2، وستتم الاتصالات عبر HTTP/1.1، مما يخفف الهجوم القائم على الثغرة CVE-2023-44487.
هذا المشروع مرخص بموجب ترخيص Apache - راجع ملف LICENSE للتفاصيل
يستند هذا العمل إلى التحليل الأولي لـ CVE-2023-44487 بواسطة Juho Snellman و Daniele Iamartino في Google.