Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC — مدقق إثبات المفهوم لثغرة CVE-2023-44487 HTTP/2 Rapid Reset DoS. يختبر عناوين URL فردية أو مجمعة للتأثر بإطار RST_STREAM مع إخراج CSV/TXT/XLSX. | Kitploit
أدوات/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

مدقق إثبات المفهوم لثغرة CVE-2023-44487 HTTP/2 Rapid Reset DoS. يختبر عناوين URL فردية أو مجمعة للتأثر بإطار RST_STREAM مع إخراج CSV/TXT/XLSX.

عرض المستودع
92منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-44487 - مدقق إعادة التعيين السريع لـ HTTP/2 (إثبات المفهوم)


الوصف

هذا التطبيق هو إثبات مفهوم (PoC) لـ CVE-2023-44487، المعروف أيضًا باسم هجوم إعادة التعيين السريع لـ HTTP/2. تسمح هذه الثغرة للمهاجمين بتنفيذ هجوم رفض الخدمة (DoS) عن طريق إرسال إطارات RST_STREAM بسرعة عبر اتصالات HTTP/2، مما يربك الخادم المستهدف.


الميزات

  • اختبار عنوان URL واحد: اختبار عنوان URL واحد للتحقق من الثغرة.
  • اختبار عناوين URL متعددة: اختبار عدة عناوين URL من ملف.
  • دعم HTTP و HTTPS: يدعم بروتوكولي HTTP و HTTPS.
  • اختيار المنفذ المخصص: تحديد منافذ مخصصة للاختبار.
  • خيارات المخرجات: يمكن حفظ النتائج بتنسيقات CSV أو TXT أو XLSX.
  • شريط التقدم: شريط تقدم بصري للعمليات المجمعة.
  • تسجيل مفصل: يوفر نتائج مفصلة تتضمن الطابع الزمني وعنوان URL وحالة دعم HTTP/2 وحالة الثغرة والتفاصيل.

المتطلبات

  • بايثون 3.7 أو أعلى

مكتبات بايثون

قم بتثبيت مكتبات بايثون المطلوبة باستخدام الأمر التالي:

root@kitploit:~
pip install -r requirements.txt

بدلاً من ذلك، يمكنك تثبيتها بشكل فردي:

root@kitploit:~
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

التثبيت

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. إعداد بيئة افتراضية (اختياري ولكن موصى به)

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate
    
  3. تثبيت التبعيات

    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

وسائط سطر الأوامر

  • --url: عنوان URL للاختبار (مثل https://example.com أو http://example.com)
  • --bulk: ملف يحتوي على قائمة عناوين URL للاختبار
  • --port: تحديد المنفذ (الافتراضي هو 443 لـ HTTPS، 80 لـ HTTP)
  • --output: ملف المخرجات لحفظ النتائج (.csv أو .txt أو .xlsx)

أمثلة

اختبار عنوان URL واحد

root@kitploit:~
python3 main.py --url https://example.com

اختبار عناوين URL متعددة من ملف

root@kitploit:~
python3 main.py --bulk urls.txt

تحديد منفذ مخصص

root@kitploit:~
python3 main.py --url http://example.com --port 8080

حفظ النتائج في ملف

root@kitploit:~
python3 main.py --bulk urls.txt --output results.xlsx

نموذج المخرجات

مخرجات الطرفية (تنسيق JSON)

root@kitploit:~
[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

مخرجات CSV

الطابع الزمنيعنوان URLدعم HTTP/2قابل للثغرةالتفاصيل
2024-12-03 10:00:00https://example.comYesVULNERABLERST_STREAM sent successfully
2024-12-03 10:00:05http://testsite.comNoSAFEDowngraded to HTTP/1.1

ملاحظات

  • الاستخدام الأخلاقي: هذا التطبيق مخصص للأغراض التعليمية ويجب استخدامه فقط على الخوادم التي تملكها أو لديك إذن باختبارها.
  • الدقة: تشير نتيجة "VULNERABLE" إلى أن الخادم استجاب لإطار RST_STREAM بطريقة توحي بأنه قد يكون عرضة لـ CVE-2023-44487. يُوصى بإجراء تحقق يدوي إضافي.
  • إخلاء المسؤولية القانوني: المؤلف غير مسؤول عن أي إساءة استخدام لهذا التطبيق.

المؤلف

  • الاسم: Afif Hidayatullah
  • المنظمة: ITSEC Asia
  • جهة الاتصال: لينكد إن

المراجع

  • تفاصيل CVE-2023-44487
  • مواصفات HTTP/2
  • وثائق مكتبة h2

requirements.txt

root@kitploit:~
httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

نموذج النتائج

بافتراض أن لديك ملفًا باسم urls.txt يحتوي على:

root@kitploit:~
https://example.com
http://testsite.com
https://vulnerable-site.com

الأمر:

root@kitploit:~
python3 main.py --bulk urls.txt --output results.csv

نموذج results.csv:

root@kitploit:~
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

ملاحظة: استبدل https://vulnerable-site.com بموقع حقيقي لديك إذن باختباره.


مهم

  • تأكد دائمًا من حصولك على إذن صريح لاختبار عناوين URL المستهدفة بحثًا عن الثغرات.
  • الاختبار غير المصرح به قد يكون غير قانوني وغير أخلاقي.
  • استخدم هذا التطبيق بمسؤولية والتزم بجميع القوانين واللوائح المعمول بها.

أخبرني إذا كنت بحاجة إلى مزيد من المساعدة أو التعديلات!

تنزيل الأداة