
ماسح ضوئي غير توغلي لثغرات HTTP/2 يستهدف CVE-2023-44487، يكتشف حالات إعادة تعيين التدفق القابلة للاستغلال عبر اختبار خفض مستوى البروتوكول وسلوك تدفق الاتصال.
فحص أولي للثغرات لمعرفة ما إذا كانت خوادم الويب قد تكون عرضة لـ CVE-2023-44487
تقوم هذه الأداة بالتحقق مما إذا كان موقع الويب معرضًا لـ CVE-2023-44487 بشكل غير تدخلي تمامًا.
للتشغيل،
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
يمكنك أيضًا تحديد وكيل HTTP (proxy) لتمرير جميع الطلبات من خلاله باستخدام الوسم --proxy
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
يقوم البرنامج النصي بإخراج ملف CSV يحتوي على الأعمدة التالية
ملاحظة: "Vulnerable" في هذا السياق يعني أنه تم التأكد من أن المهاجم يمكنه إعادة تعيين اتصال التيار دون مشكلة، ولا يأخذ في الاعتبار الكشف المخصص للتنفيذ أو القائم على الحجم
بناء
$ docker build -t py-cve-2023-44487 .
تشغيل:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv