Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/tpirate/cve-2023-44487-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubtpirate/cve-2023-44487-poc

cve-2023-44487-POC

إثبات المفهوم (PoC) لهجوم حجب الخدمة عبر RST الذي اكتُشف في عام 2023.

عرض المستودع
21منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2023-44487 - http/2 rapid reset attack

بواسطة 7pirqte

ما هذا

هذا هو كود إثبات المفهوم (PoC) لهجوم http/2 rapid reset. ببساطة، تفتح دفقًا (stream) بإطار HEADERS ثم ترسل فورًا RST_STREAM لإلغائه. الخادم يقوم بكل العمل في إنشاء الدفقات وإنهائها بينما أنت فقط ترسل الطلبات بشكل متواصل. الدفقات الملغاة لا تُحتسب ضمن حد الدفقات الأقصى، لذا يمكنك إرسال عدد غير محدود من عمليات إعادة التعيين.

تم استخدام هذا الهجوم في بعض هجمات حجب الخدمة (DDoS) الضخمة في عام 2023.

التثبيت

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# single target
python main.py -u https://target.com

# from file
python main.py -f urls.txt

# 10 connections for 30 secs
python main.py -u https://target.com -c 10 -d 30

الخيارات

  • -u - عنوان الهدف (URL)
  • -f - ملف يحتوي على العناوين (واحد في كل سطر)
  • -c - عدد الاتصالات لكل هدف (الافتراضي 1)
  • -d - المدة بالثواني (الافتراضي 10)
  • --delay - التأخير بين عمليات إعادة التعيين
  • إخلاء مسؤولية

    استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن لاختبارها. لا تكن غبيًا، فالاختبار غير المصرح به غير قانوني وغير أخلاقي. استخدمها بمسؤولية والتزم بجميع القوانين واللوائح المعمول بها.

    تنزيل الأداة