Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cont-flood-poc — PoC لثغرة CVE-2023-45288، ثغرة فيضان الاستمرارية | Kitploit
أدوات/GitHubGitHub/hex0punk/cont-flood-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائي
GitHubhex0punk/cont-flood-poc

cont-flood-poc

PoC لثغرة CVE-2023-45288، ثغرة فيضان الاستمرارية

عرض المستودع
53منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC لـ CVE-2023-45288

هذا كود إثبات المفهوم (Proof of Concept) لثغرة فيضان CONTINUATION التي اكتشفها ووثّقها Bartek Nowotarski. التفاصيل التقنية موثّقة بشكل جيد في منشور مدونته. بينما كان تركيزي على خلل Go كما وثّقه الباحث، إلا أن هذا الكود قد يكون مفيدًا في اختبار ثغرات CVE أخرى مرتبطة بهذه المشكلة.

يستلهم هذا الكود بعض الأفكار من:

  1. كود PoC لثغرة إعادة الضبط السريع (rapid reset) من https://github.com/secengjeff/rapidresetclient
  2. كود الاختبار الذي أُضيف بعد أن قام فريق Go بإصلاح الثغرة، والموجود في golang/net/http2/server_test.go

كان هدفي الأولي فهم الثغرة بالتفصيل، بالإضافة إلى تطوير أداة لاختبار هذه المشكلة في العمل. وكان هذا مفيدًا جدًا أيضًا لفهم الأعمال الداخلية لـ http2 بالتفصيل. ومن المصادر الأخرى المفيدة:

  • كتاب http2 explained لمؤلفه Daniel Stenberg
  • rfc 7540

الاختبار باستخدام الخادم المرفق

يمكنك تشغيل ملف server.go المرفق، والذي يعمل على إصدار غير مُصحح من golang.org/x/net (0.20.0).

root@kitploit:~
$ go run server.go

يعمل الخادم على المنفذ 8443، الذي يشير إليه العميل افتراضيًا.

المخرجات المتوقعة

عند التشغيل ضد خوادم غير مُصححة، سيتمكن العميل من الاستمرار في إرسال إطارات CONTINUATION للمدة التي تحددها عبر علم wait بالثواني. يقوم الخادم بطباعة استخدام المعالج (CPU) كل ثانيتين، وستلاحظ زيادته بسرعة أثناء تشغيل العميل. في الإصدارات المُصححة (0.23.0 وما فوق)، سيغلق الخادم الاتصال بمجرد الوصول إلى حد حجم الترويسة.

مثال

شغّل العميل مع إنشاء 6 اتصالات متزامنة، مستدعيًا https://localhost:8443، وإرسال إطارات متابعة (continuation) لمدة 200 ثانية لكل اتصال:

root@kitploit:~
$ go run client.go -time-limit 200  -connections 6 -url https://localhost:8443
تنزيل الأداة