Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44487-dos — إثبات المفهوم لـ CVE-2023-44487 ( هجوم إعادة التعيين السريع لـ HTTP/2 ) مفهوم | Kitploit
أدوات/GitHubGitHub/tahaxafous/cve-2023-44487-dos
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubtahaxafous/cve-2023-44487-dos

CVE-2023-44487-dos

إثبات المفهوم لـ CVE-2023-44487 ( هجوم إعادة التعيين السريع لـ HTTP/2 ) مفهوم

عرض المستودع
18منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-44487 (HTTP/2 Rapid Reset)

هناك بعض الأمثلة في هذا المستودع لم تُختبر بالكامل لتحليل التأثير، لكنني أردت فقط تنفيذ فكرة هذا الهجوم (بدء العديد من التدفقات وإرسال إطار RST_STREAM فورًا لتجنب الوصول إلى MAX_CONCURRENT_STREAMS).

أستخدم مكتبة H2SpaceX منخفضة المستوى لبروتوكول HTTP/2 والتي أنشأتها لاستغلال هجوم الحزمة الواحدة (Single Packet Attack)

إرسال 100000 طلب POST (باستخدام تقنية هجوم الحزمة الواحدة) مما يتسبب في انتظار الخادم للبايت الأخير، ثم إرسال إطار RESET STREAM بعد كل طلب

تستخدم هذه الأداة أيضًا تعدد الخيوط (threading) لفتح المزيد من اتصالات H2.

فقط قم بتشغيل python CVE-2023-44487-dos-poc.py وستطلب منك الأداة إدخال المضيف، أدخله وسيبدأ تشغيل PoC الخاص بـ DoS.

تنزيل الأداة