Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Attack — إثبات المفهوم (PoC) لاستغلال HTTP/2 Rapid Reset | Kitploit
أدوات/GitHubGitHub/moften/cve-2023-44487-http-2-rapid-reset-attack
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmoften/cve-2023-44487-http-2-rapid-reset-attack

CVE-2023-44487-HTTP-2-Rapid-Reset-Attack

إثبات المفهوم (PoC) لاستغلال HTTP/2 Rapid Reset

عرض المستودع
211منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC - CVE-2023-44487: هجوم HTTP/2 Rapid Reset

يحتوي هذا المستودع على إثبات مفهوم (PoC) لعرض استغلال الثغرة الأمنية CVE-2023-44487، والمعروفة أيضًا باسم هجوم HTTP/2 Rapid Reset. تؤثر هذه الثغرة على بروتوكول HTTP/2 وتتيح للمهاجم إغراق خوادم الويب باستخدام تدفقات (streams) تُغلق بسرعة عبر RST_STREAM.


📌 الوصف

CVE-2023-44487 هي ثغرة أمنية في بروتوكول HTTP/2 تتيح للمهاجم شن هجمات حجب الخدمة الموزعة (DDoS) على نطاق واسع. يعتمد الهجوم على فتح عدة تدفقات داخل اتصال HTTP/2 واحد ثم إغلاقها بسرعة باستخدام إطار RST_STREAM، مما يؤدي إلى حمل معالجة مرتفع على الخادم المتأثر.

وقد لوحظ هذا الهجوم في حملات DDoS حقيقية، ويؤثر على خوادم الويب وموازنات التحميل والأجهزة الأخرى التي تدعم HTTP/2.


⚠️ الأنظمة المتأثرة

  • خوادم الويب المتوافقة مع HTTP/2 (مثل nginx وApache وغيرها)
  • موازنات التحميل التي تتعامل مع اتصالات HTTP/2
  • البنية التحتية السحابية التي تسمح باتصالات HTTP/2 المستمرة

🚀 استخدام PoC

تحذير: هذا الكود مخصص للأغراض التعليمية والبحثية فقط. لا يجوز استخدامه ضد أنظمة دون إذن صريح.

المتطلبات

  • Python 3.8+
  • h2 (Hyper-h2)
  • hyperframe
  • hyper

يمكنك تثبيت التبعيات باستخدام:

root@kitploit:~
pip install h2 hyperframe hyper

🙌 ادعمني

إذا كانت هذه الأداة مفيدة لك أو كنت ترغب في دعم التطوير المستقبلي، يمكنك دعوتي لفنجان قهوة ☕ أو تقديم تبرع. أي دعم يهم!

Donate with PayPal


📬 التواصل والشبكات

  • 💌 البريد الإلكتروني: [email protected]
  • 🌐 المدونة: https://m10.com.mx
  • 🐦 تويتر: @hack4lifemx
  • 💼 لينكد إن: Francisco Santibañez
  • 🐙 جيثب: github.com/m10sec

🛡️ الفلسفة

أؤمن بعالم يتحكم فيه المستخدمون في خصوصيتهم. انبثقت هذه الأداة من خنادق اختبار الاختراق الحقيقي، بحب للحرية الرقمية والقرصنة الهادفة.


⭐ إذا أعجبك هذا المشروع، امنحه نجمة على GitHub وشاركه مع مجتمعك.

تنزيل الأداة