
أداة اختبار شاملة بلغة Python لثغرة CVE-2023-44487، وهي ثغرة HTTP/2 Rapid Reset. توفر هذه النسخة المحسّنة تحكماً دقيقاً في معاملات الاختبار، وأنماط هجوم متعددة، وقدرات مراقبة متقدمة.
أداة اختبار شاملة مكتوبة بلغة Python لثغرة CVE-2023-44487، وهي ثغرة HTTP/2 Rapid Reset. يحتوي هذا المستودع على أدوات لاختبار الهجوم وأخرى تركز على التحقق.
هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط!
تُعرف CVE-2023-44487 أيضًا باسم "HTTP/2 Rapid Reset"، وهي ثغرة حرجة في بروتوكول HTTP/2 تتيح للمهاجمين:
درجة CVSS: 7.5 (عالية)
الأثر: حجب الخدمة، استنزاف الموارد
h2: pip install h2git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
pip install h2
chmod +x *.py
python3 --version # Should be 3.7+
cve_2023_44487_verifier_enhanced.pyالغرض: اكتشاف إشارات الإنفاذ للتحقق بعد تطبيق التصحيح وفحص الامتثال
# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com
# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500
# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000
# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only
| الخيار | الوصف | الافتراضي |
|---|---|---|
host | اسم المضيف الهدف (مطلوب) | - |
-p, --port | المنفذ الهدف | 443 |
--no-ssl | تعطيل SSL/TLS | False (SSL مفعّل) |
-s, --streams | عدد التدفقات لكل اتصال | 1000 |
-d, --delay | التأخير بين عمليات التدفق (بالثواني) | 0.001 |
-c, --connections | عدد الاتصالات المتزامنة | 1 |
--baseline-only | إجراء اختبار خط الأساس فقط (بدون هجوم) | False |
-v, --verbose | مخرجات مفصّلة / تصحيح الأخطاء | False |
يقدّم البرنامج حكمًا ذكيًا استنادًا إلى إشارات إنفاذ متوافقة مع RFC 9113:
Server sends GOAWAY with ENHANCE_YOUR_CALM (0xb) error code
Classification: NOT VULNERABLE — protocol-layer enforcement is active
Meaning: HTTP/2 implementation has proper rate-limiting controls
50%+ of connections terminated via TCP reset
Classification: LIKELY PROTECTED — verify with edge/infrastructure team
Meaning: Edge appliance or DDoS protection engaged at transport layer
Per-second reset rate drops significantly over time (late buckets <60% of early)
Classification: PARTIAL PROTECTION — confirm with infrastructure team
Meaning: Server or edge slowing the attack adaptively
Server sends REFUSED_STREAM (0x7) responses
Classification: PARTIAL PROTECTION — review rate limits
Meaning: Some stream-level rate-limiting in place
No ENHANCE_YOUR_CALM GOAWAY, no TCP resets, no throttling detected
Classification: VECTOR EXERCISABLE — exploitability unconfirmed
Important: This doesn't prove DoS exploitability. Edge volumetric/behavioral
protections (Akamai, CloudFlare) may engage at higher scales
============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
HEADER_TABLE_SIZE = 4096
ENABLE_PUSH = True
MAX_CONCURRENT_STREAMS = 128
INITIAL_WINDOW_SIZE = 65535
MAX_FRAME_SIZE = 16384
→ MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)
GOAWAY breakdown across connections:
ENHANCE_YOUR_CALM (0xb): 3/5
Other GOAWAY codes: 1/5
No GOAWAY received: 1/5
TCP reset (RST at transport): 0/5
Total RST_STREAM frames from server: 2
REFUSED_STREAM frames from server: 0
Connections showing adaptive throttling: 1/5
============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
This is the canonical signal that the CVE-2023-44487 mitigation is active.
Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.
# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
-c 10 \
-s 500 \
-d 0.0001 \
-v
# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
-p 8443 \
-c 5 \
-s 1000
# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
-c 3 \
-s 200 \
--baseline-only
ENHANCE_YOUR_CALM (رمز الخطأ 0xb):
REFUSED_STREAM (رمز الخطأ 0x7):
تحليل معدل إعادة التعيين لكل ثانية:
إعادة تعيين TCP على طبقة النقل:
| سبب الإغلاق | المعنى |
|---|---|
goaway_enhance_your_calm | استلام GOAWAY برمز 0xb (أفضل مؤشر على إصلاح الثغرة) |
goaway_* | GOAWAY مع رمز خطأ آخر |
tcp_reset | استلام TCP RST (تدخل على مستوى الحافة) |
broken_pipe / recv_error | خطأ في الاتصال أثناء التواصل |
eof_no_goaway | نهاية ملف (EOF) غير متوقعة بدون GOAWAY |
no_close_no_enforcement | بقي الاتصال مفتوحًا (لم يُكتشف أي إنفاذ) |
import asyncio
import subprocess
def run_verification(target: str, num_connections: int = 3):
cmd = [
'python3', 'cve_2023_44487_verifier_enhanced.py',
target,
'-c', str(num_connections),
'-s', '500',
'-v'
]
result = subprocess.run(cmd, capture_output=True, text=True)
# Parse verdict from output
if "ENFORCEMENT CONFIRMED" in result.stdout:
print(f"✅ {target} is protected")
return "protected"
elif "LIKELY PROTECTED" in result.stdout:
print(f"⚠️ {target} has edge-level protection")
return "edge_protected"
else:
print(f"❌ {target} shows no enforcement")
return "vulnerable"
# Run test
status = run_verification("example.com", 5)
#!/bin/bash
# Monitor critical services weekly
TARGETS="api.example.com web.example.com cdn.example.com"
LOG_DIR="/var/log/cve-2023-44487"
mkdir -p "$LOG_DIR"
for target in $TARGETS; do
python3 cve_2023_44487_verifier_enhanced.py "$target" \
-c 3 \
-s 500 \
-v > "$LOG_DIR/$target-$(date +%Y%m%d).log" 2>&1
done
rapid_reset_test.pyالغرض: اختبار شامل لهجوم HTTP/2 Rapid Reset بأنماط متعددة
python3 rapid_reset_test.py https://target-server.com
python3 rapid_reset_test.py https://target.com \
--connections 50 \
--requests 1000 \
--delay 0 \
--pattern rapid_reset \
--track-latency \
--output json
python3 rapid_reset_test.py https://target.com \
--pattern burst_reset \
--burst-size 5 \
--burst-delay 2.0 \
--custom-headers "User-Agent: Mozilla/5.0" \
--jitter 0.3
python3 rapid_reset_test.py https://target.com \
--window-size 32768 \
--frame-size 32768 \
--header-table-size 8192 \
--enable-push \
--priority-frames \
--randomize-streams
| الخيار | الوصف | الافتراضي |
|---|---|---|
-c, --connections N | عدد الاتصالات المتزامنة | 1 |
--connection-timeout SEC | مهلة الاتصال بالثواني | 10 |
--read-timeout SEC | مهلة قراءة الاستجابات | 5 |
--connection-delay SEC | التأخير بين الاتصالات | 0.0 |
| الخيار | الوصف | الافتراضي |
|---|---|---|
-r, --requests N | الطلبات لكل اتصال | 100 |
--delay SEC | التأخير بين HEADERS وRST_STREAM | 0.001 |
--request-delay SEC | التأخير بين الطلبات | 0.0 |
--jitter FACTOR | معامل عشوائية التوقيت | 0.0 |
| الخيار | الوصف | الافتراضي |
|---|---|---|
--pattern TYPE | نمط الهجوم الذي سيُستخدم | rapid_reset |
--burst-size N | الطلبات لكل دفعة | 10 |
--burst-delay SEC | التأخير بين الدفعات | 0.1 |
الأنماط المتاحة:
rapid_reset - هجوم إعادة التعيين السريعة القياسيburst_reset - هجمات قائمة على الدفعاتgradual_reset - معدل متزايد تدريجيًاrandom_reset - توقيت عشوائيcontinuation_flood - فيضان بإطارات CONTINUATIONmixed_pattern - مزيج من الأنماط| الخيار | الوصف | الافتراضي |
|---|---|---|
--window-size BYTES | حجم النافذة الأولي لـ HTTP/2 | 65535 |
--frame-size BYTES | الحد الأقصى لحجم الإطار | 16384 |
--header-table-size BYTES | حجم جدول ترويسات HPACK | 4096 |
--enable-push | تفعيل دفع الخادم في HTTP/2 | False |
--rst-error-code CODE | رمز خطأ RST_STREAM | 8 |
| الخيار | الوصف | الافتراضي |
|---|---|---|
--output FORMAT | صيغة المخرجات | console |
--output-file FILE | اسم ملف المخرجات | auto-generated |
--verbose, -v | مخرجات مفصّلة | False |
--debug | تسجيل التصحيح | False |
--log-file FILE | التسجيل في ملف | None |
صيغ المخرجات المتاحة:
console - مخرجات وحدة تحكم سهلة القراءةjson - JSON قابل للقراءة آليًاcsv - CSV متوافق مع جداول البياناتxml - صيغة XML منظمةتقيّم الأداة حالة الثغرة تلقائيًا:
الخطأ "No module named 'h2'"
pip install h2
رفض الاتصال / انتهاء المهلة
curl -I --http2 https://target.comخطأ ImportError مع وحدات h2
pip install --upgrade h2
python3 --version # Must be 3.7+
رفض الإذن
chmod +x *.py
python3 cve_2023_44487_verifier_enhanced.py target.com
فعّل التسجيل المفصّل:
python3 cve_2023_44487_verifier_enhanced.py target.com -v
اختبر بمعاملات ضئيلة:
python3 cve_2023_44487_verifier_enhanced.py target.com -s 10 -c 1
تحقق من دعم HTTP/2:
python3 -c "import h2; print('h2 library OK')"
هذا المستودع مخصص لمحترفي الأمن السيبراني والباحثين ومسؤولي الأنظمة لاختبار أنظمتهم الخاصة أو الأنظمة التي لديهم إذن صريح لاختبارها.
النقاط القانونية الأساسية:
تذكر: القوة العظيمة تأتي مع مسؤولية عظيمة. استخدم هذه الأدوات بأخلاقية وبشكل قانوني.
هذه الأداة مقدمة بموجب رخصة MIT. راجع ملف LICENSE للتفاصيل.
| حالة الاستخدام | الأداة | السبب |
|---|---|---|
| التحقق بعد تطبيق التصحيح | cve_2023_44487_verifier_enhanced.py | يكتشف إشارات الإنفاذ |
| فحص الامتثال | cve_2023_44487_verifier_enhanced.py | يتحقق من تخفيف أثر الثغرة |
| تقييم البنية التحتية | cve_2023_44487_verifier_enhanced.py | أحكام واضحة وقابلة للتنفيذ |
| بحث الهجمات | rapid_reset_test.py | أنماط هجوم متعددة |
| اختبار الأداء | rapid_reset_test.py | مقاييس شاملة |
| أنماط مخصصة | rapid_reset_test.py | إعدادات دقيقة |