Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE_2023_44487-Rapid_Reset — أداة اختبار شاملة بلغة Python لثغرة CVE-2023-44487، وهي ثغرة HTTP/2 Rapid Reset. توفر هذه النسخة المحسّنة تحكماً دقيقاً في معاملات الاختبار، وأنماط هجوم متعددة، وقدرات مراقبة متقدمة. | Kitploit
أدوات/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبأمن الشبكاتاختبار الاختراق
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

أداة اختبار شاملة بلغة Python لثغرة CVE-2023-44487، وهي ثغرة HTTP/2 Rapid Reset. توفر هذه النسخة المحسّنة تحكماً دقيقاً في معاملات الاختبار، وأنماط هجوم متعددة، وقدرات مراقبة متقدمة.

عرض المستودع
19منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اختبار CVE-2023-44487 HTTP/2 Rapid Reset - الإصدار المحسّن

أداة اختبار شاملة مكتوبة بلغة Python لثغرة CVE-2023-44487، وهي ثغرة HTTP/2 Rapid Reset. يحتوي هذا المستودع على أدوات لاختبار الهجوم وأخرى تركز على التحقق.

⚠️ إخلاء مسؤولية مهم

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط!

  • استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الاستخدام غير المصرح به قد يكون غير قانوني وقد يتسبب في تعطيل الخدمة
  • تنفّذ الأدوات اختبارات هجوم قد تؤثر على توفر الخادم
  • تأكد دائمًا من الحصول على التصريح المناسب قبل إجراء أي اختبار

🔍 حول CVE-2023-44487

تُعرف CVE-2023-44487 أيضًا باسم "HTTP/2 Rapid Reset"، وهي ثغرة حرجة في بروتوكول HTTP/2 تتيح للمهاجمين:

  • التسبب في حجب الخدمة عبر إرسال وإلغاء تدفقات HTTP/2 بسرعة
  • استهلاك موارد خادم مفرطة باستخدام موارد عميل ضئيلة
  • تجاوز العديد من آليات تحديد المعدل التقليدية
  • التأثير على خوادم الويب الرئيسية وموازنات الأحمال

درجة CVSS: 7.5 (عالية)

الأثر: حجب الخدمة، استنزاف الموارد

📋 المتطلبات

  • Python 3.7 أو أحدث
  • مكتبة h2: pip install h2

📖 التثبيت

  1. استنسخ المستودع أو نزّله:
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. ثبّت التبعيات:
pip install h2
  1. اجعل البرامج النصية قابلة للتنفيذ:
chmod +x *.py
  1. تحقق من إصدار Python:
python3 --version  # Should be 3.7+

🛡️ أداة التحقق (محسّنة)

cve_2023_44487_verifier_enhanced.py

الغرض: اكتشاف إشارات الإنفاذ للتحقق بعد تطبيق التصحيح وفحص الامتثال

الميزات الرئيسية

  • 📡 التقاط إعدادات الخادم SETTINGS: يسجّل إطار SETTINGS الأولي للخادم في HTTP/2
  • 🛡️ تحليل إطارات GOAWAY: يلتقط جميع إطارات GOAWAY ويصنّفها مع رموز خطأ متوافقة مع RFC 9113
  • 📊 تتبع المعدل لكل ثانية: يراقب معدل إعادة التعيين لكل ثانية لاكتشاف أنماط التقييد التكيفي
  • 🔍 كشف إشارات الإنفاذ:
    • ✅ GOAWAY برمز ENHANCE_YOUR_CALM (0xb) — إنفاذ على طبقة البروتوكول
    • ✅ إعادة تعيين TCP على طبقة النقل — تدخل على مستوى الحافة
    • ✅ استجابات REFUSED_STREAM (0x7) — تحديد معدل على مستوى التدفق
    • ✅ أنماط التقييد التكيفي — كشف ذكي لتحديد المعدل
  • 📈 تصنيف إغلاق الاتصال: يحدد كيف ولماذا تُغلق الاتصالات
  • ⚡ اختبار الاتصالات المتزامنة: اختبار اتصالات HTTP/2 متعددة في وقت واحد
  • 🎯 نظام حكم ذكي: يصنّف حالة الثغرة بناءً على إشارات الإنفاذ الفعلية

البدء السريع

# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com

# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

خيارات سطر الأوامر

الخيارالوصفالافتراضي
hostاسم المضيف الهدف (مطلوب)-
-p, --portالمنفذ الهدف443
--no-sslتعطيل SSL/TLSFalse (SSL مفعّل)
-s, --streamsعدد التدفقات لكل اتصال1000
-d, --delayالتأخير بين عمليات التدفق (بالثواني)0.001
-c, --connectionsعدد الاتصالات المتزامنة1
--baseline-onlyإجراء اختبار خط الأساس فقط (بدون هجوم)False
-v, --verboseمخرجات مفصّلة / تصحيح الأخطاءFalse

فهم الحكم

يقدّم البرنامج حكمًا ذكيًا استنادًا إلى إشارات إنفاذ متوافقة مع RFC 9113:

✅ تأكيد الإنفاذ

Server sends GOAWAY with ENHANCE_YOUR_CALM (0xb) error code
Classification: NOT VULNERABLE — protocol-layer enforcement is active
Meaning: HTTP/2 implementation has proper rate-limiting controls

⚠️ اكتشاف تدخل على مستوى الحافة/طبقة النقل

50%+ of connections terminated via TCP reset
Classification: LIKELY PROTECTED — verify with edge/infrastructure team
Meaning: Edge appliance or DDoS protection engaged at transport layer

⚠️ اكتشاف تقييد تكيفي

Per-second reset rate drops significantly over time (late buckets <60% of early)
Classification: PARTIAL PROTECTION — confirm with infrastructure team
Meaning: Server or edge slowing the attack adaptively

⚠️ اكتشاف رفض التدفقات

Server sends REFUSED_STREAM (0x7) responses
Classification: PARTIAL PROTECTION — review rate limits
Meaning: Some stream-level rate-limiting in place

❌ لم يُلاحظ أي إنفاذ على طبقة البروتوكول

No ENHANCE_YOUR_CALM GOAWAY, no TCP resets, no throttling detected
Classification: VECTOR EXERCISABLE — exploitability unconfirmed
Important: This doesn't prove DoS exploitability. Edge volumetric/behavioral 
protections (Akamai, CloudFlare) may engage at higher scales

مثال على المخرجات

============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)

GOAWAY breakdown across connections:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Other GOAWAY codes:      1/5
  No GOAWAY received:      1/5
  TCP reset (RST at transport): 0/5
  Total RST_STREAM frames from server: 2
  REFUSED_STREAM frames from server:   0
  Connections showing adaptive throttling: 1/5

============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
   3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
   This is the canonical signal that the CVE-2023-44487 mitigation is active.
   Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.

أمثلة استخدام متقدمة

1. التحقق بعد تطبيق التصحيح

# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. منفذ وبروتوكول مخصصان

# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. فحص امتثال البنية التحتية

# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

التفاصيل الفنية

إشارات إنفاذ HTTP/2

ENHANCE_YOUR_CALM (رمز الخطأ 0xb):

  • إشارة تحديد المعدل الأساسية في HTTP/2 (RFC 9113)
  • يستجيب الخادم لهجوم إعادة التعيين السريعة بإطار GOAWAY برمز 0xb
  • يشير إلى أن الدفاع على طبقة البروتوكول نشط
  • أفضل ممارسة للتخفيف بعد CVE-2023-44487

REFUSED_STREAM (رمز الخطأ 0x7):

  • يرفض الخادم فتح تدفقات جديدة
  • آلية بديلة لتحديد المعدل على مستوى التدفق
  • أقل شيوعًا لكنها تظل دفاعًا صالحًا

تحليل معدل إعادة التعيين لكل ثانية:

  • يصنّف عمليات إعادة تعيين التدفقات في نوافذ زمنية مدتها ثانية واحدة
  • يكتشف التقييد التكيفي: إذا كانت الفواصل الزمنية المتأخرة << الفواصل المبكرة، فالخادم يتكيف
  • يشير إلى تحديد معدل ذكي (وليس مجرد حدود صارمة)

إعادة تعيين TCP على طبقة النقل:

  • يُنهى الاتصال على طبقة TCP قبل إغلاق HTTP/2 السلس
  • يشير إلى تدخل جهاز حافة أو جدار حماية
  • ليس إنفاذًا على طبقة بروتوكول HTTP/2، لكنه فعّال

تصنيفات إغلاق الاتصال

سبب الإغلاقالمعنى
goaway_enhance_your_calmاستلام GOAWAY برمز 0xb (أفضل مؤشر على إصلاح الثغرة)
goaway_*GOAWAY مع رمز خطأ آخر
tcp_resetاستلام TCP RST (تدخل على مستوى الحافة)
broken_pipe / recv_errorخطأ في الاتصال أثناء التواصل
eof_no_goawayنهاية ملف (EOF) غير متوقعة بدون GOAWAY
no_close_no_enforcementبقي الاتصال مفتوحًا (لم يُكتشف أي إنفاذ)

أمثلة التكامل

الأتمتة عبر Python

import asyncio
import subprocess
تنزيل الأداة