
مدقق إثبات المفهوم لثغرة CVE-2023-44487 HTTP/2 Rapid Reset DoS. يختبر عناوين URL فردية أو مجمعة للتأثر بإطار RST_STREAM مع إخراج CSV/TXT/XLSX.
هذا التطبيق هو إثبات مفهوم (PoC) لـ CVE-2023-44487، المعروف أيضًا باسم هجوم إعادة التعيين السريع لـ HTTP/2. تسمح هذه الثغرة للمهاجمين بتنفيذ هجوم رفض الخدمة (DoS) عن طريق إرسال إطارات RST_STREAM بسرعة عبر اتصالات HTTP/2، مما يربك الخادم المستهدف.
قم بتثبيت مكتبات بايثون المطلوبة باستخدام الأمر التالي:
pip install -r requirements.txt
بدلاً من ذلك، يمكنك تثبيتها بشكل فردي:
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6
استنساخ المستودع
git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
إعداد بيئة افتراضية (اختياري ولكن موصى به)
python3 -m venv venv
source venv/bin/activate
تثبيت التبعيات
pip install -r requirements.txt
--url: عنوان URL للاختبار (مثل https://example.com أو http://example.com)--bulk: ملف يحتوي على قائمة عناوين URL للاختبار--port: تحديد المنفذ (الافتراضي هو 443 لـ HTTPS، 80 لـ HTTP)--output: ملف المخرجات لحفظ النتائج (.csv أو .txt أو .xlsx)اختبار عنوان URL واحد
python3 main.py --url https://example.com
اختبار عناوين URL متعددة من ملف
python3 main.py --bulk urls.txt
تحديد منفذ مخصص
python3 main.py --url http://example.com --port 8080
حفظ النتائج في ملف
python3 main.py --bulk urls.txt --output results.xlsx
[
{
"Timestamp": "2024-12-03 10:00:00",
"URL": "https://example.com",
"HTTP/2 Support": "Yes",
"Vulnerable": "VULNERABLE",
"Details": "RST_STREAM sent successfully"
},
{
"Timestamp": "2024-12-03 10:00:05",
"URL": "http://testsite.com",
"HTTP/2 Support": "No",
"Vulnerable": "SAFE",
"Details": "Downgraded to HTTP/1.1"
}
]
| الطابع الزمني | عنوان URL | دعم HTTP/2 | قابل للثغرة | التفاصيل |
|---|---|---|---|---|
| 2024-12-03 10:00:00 | https://example.com | Yes | VULNERABLE | RST_STREAM sent successfully |
| 2024-12-03 10:00:05 | http://testsite.com | No | SAFE | Downgraded to HTTP/1.1 |
RST_STREAM بطريقة توحي بأنه قد يكون عرضة لـ CVE-2023-44487. يُوصى بإجراء تحقق يدوي إضافي.httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6
بافتراض أن لديك ملفًا باسم urls.txt يحتوي على:
https://example.com
http://testsite.com
https://vulnerable-site.com
الأمر:
python3 main.py --bulk urls.txt --output results.csv
نموذج results.csv:
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully
ملاحظة: استبدل https://vulnerable-site.com بموقع حقيقي لديك إذن باختباره.
أخبرني إذا كنت بحاجة إلى مزيد من المساعدة أو التعديلات!