Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44487 — ماسح ضوئي غير توغلي لثغرات HTTP/2 يستهدف CVE-2023-44487، يكتشف حالات إعادة تعيين التدفق القابلة للاستغلال عبر اختبار خفض مستوى البروتوكول وسلوك تدفق الاتصال. | Kitploit
أدوات/GitHubGitHub/bcdannyboy/cve-2023-44487
ماسحات الثغرات الأمنيةالاستغلالأمن الويب
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

ماسح ضوئي غير توغلي لثغرات HTTP/2 يستهدف CVE-2023-44487، يكتشف حالات إعادة تعيين التدفق القابلة للاستغلال عبر اختبار خفض مستوى البروتوكول وسلوك تدفق الاتصال.

عرض المستودع
24647منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-44487

فحص أولي للثغرات لمعرفة ما إذا كانت خوادم الويب قد تكون عرضة لـ CVE-2023-44487

تقوم هذه الأداة بالتحقق مما إذا كان موقع الويب معرضًا لـ CVE-2023-44487 بشكل غير تدخلي تمامًا.

  1. تتحقق الأداة مما إذا كان خادم الويب يقبل طلبات HTTP/2 دون خفض نسختها
  2. إذا كان خادم الويب يقبل طلبات HTTP/2 ولا يخفض نسختها، تحاول الأداة فتح اتصال تيار (stream) ثم إعادة تعيينه (reset)
  3. إذا قبل خادم الويب إنشاء وإعادة تعيين اتصال التيار، يكون الخادم معرضًا بالتأكيد؛ أما إذا قبل طلبات HTTP/2 فقط ولكن فشل اتصال التيار، فقد يكون معرضًا إذا كانت الإمكانيات من جانب الخادم مفعلة

للتشغيل،

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

يمكنك أيضًا تحديد وكيل HTTP (proxy) لتمرير جميع الطلبات من خلاله باستخدام الوسم --proxy

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

يقوم البرنامج النصي بإخراج ملف CSV يحتوي على الأعمدة التالية

  • Timestamp: طابع زمني للطلب
  • Source Internal IP: عنوان IP الداخلي للمُضيف الذي يرسل طلبات HTTP
  • Source External IP: عنوان IP الخارجي للمُضيف الذي يرسل طلبات HTTP
  • URL: عنوان URL الذي يتم فحصه
  • Vulnerability Status: "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Error/Downgrade Version: الخطأ أو الإصدار الذي يخفض إليه خادم HTTP الطلب

ملاحظة: "Vulnerable" في هذا السياق يعني أنه تم التأكد من أن المهاجم يمكنه إعادة تعيين اتصال التيار دون مشكلة، ولا يأخذ في الاعتبار الكشف المخصص للتنفيذ أو القائم على الحجم

Dockerized

بناء

root@kitploit:~
$ docker build -t py-cve-2023-44487 .

تشغيل:

root@kitploit:~
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
تنزيل الأداة