Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-44487-demo — عرض توضيحي للكشف عن ثغرة HTTP/2 Rapid Reset والتخفيف منها (CVE-2023-44487) | Kitploit
أدوات/GitHubGitHub/zanks08/cve-2023-44487-demo
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراقكشف التسللالتعلم والتعليممختبرات وتدريب عملي
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

عرض توضيحي للكشف عن ثغرة HTTP/2 Rapid Reset والتخفيف منها (CVE-2023-44487)

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚡ عرض توضيحي لـ CVE-2023-44487 – هجوم إعادة الضبط السريع لـ HTTP/2

يعرض هذا المشروع ثغرة "إعادة الضبط السريع" في HTTP/2 (CVE-2023-44487) التي تتيح للمهاجمين إغراق الخوادم باستخدام إطارات RST_STREAM، مما يتسبب في رفض الخدمة (DoS). ويتضمن:

  • ✅ اختبار الاستغلال باستخدام أداة مبنية على Golang
  • ✅ إعداد Apache HTTP/2 القابل للاستغلال عبر Docker
  • ✅ مراقبة فورية باستخدام Webmin
  • ✅ تخفيف الهجوم عبر جدار الحماية باستخدام IPTables

📁 هيكل المجلدات

  • Setup/setup_guide.md – إعداد البيئة (المهاجم والضحية)
  • Detection/webmin_monitoring.md – المراقبة باستخدام Webmin
  • Mitigation/iptables.md – قاعدة جدار الحماية لإيقاف الهجوم
  • Images/
    • webmin_spike.png
    • webmin_cpu.png
    • apache_log.png
  • README.md

⚙️ تعليمات الإعداد

📄 عرض دليل الإعداد الكامل هنا:
Setup/setup_guide.md

يتضمن:

  • استنساخ مستودع الاستغلال الأصلي
  • بناء أداة Golang
  • تشغيل حاوية Apache HTTP/2 القابلة للاستغلال
  • تثبيت Webmin والوصول إليه

🕵️ الاكتشاف (مراقبة Webmin)

📝 الدليل: Detection/webmin_monitoring.md

📸 لقطات الشاشة

Images/webmin_spike.png ← ارتفاع استخدام المعالج أثناء الهجوم
Images/webmin_cpu.png ← مراقب المعالج في Webmin
Images/apache_log.png ← سجلات وصول Apache

تؤكد هذه اللقطات أن الاستغلال ينجح في إحداث تحميل على الخادم وتسجيل نشاط الطلبات المقابلة.


🛡️ التخفيف (قواعد جدار الحماية IPTables)

📄 انظر: Mitigation/iptables.md

أبرز النقاط:

  • استخدام hashlimit لتحديد معدل الاتصالات لكل IP
  • إسقاط طلبات HTTP/2 الزائدة
  • حماية الخادم من استنزاف الموارد

الاعتمادات

يعتمد هذا العرض التجريبي على مشروع reset-rabbit من PatrickTulskie، مع إضافات:

  • 🛠️ توثيق خطوة بخطوة للإعداد والاكتشاف
  • 📊 إثبات بصري لرفض الخدمة (DoS) باستخدام Webmin
  • 🔐 قواعد IPTables مخصصة للتخفيف من الهجوم

أُنشئ لأغراض تعليمية في ظل ظروف مخبرية محكومة.


📚 المراجع

  • CVE-2023-44487 – NVD
  • Google Cloud – مدونة Rapid Reset
  • Cloudflare: HTTP/2 مقابل HTTP/1.1
  • مدونة Vicarius الأمنية. (2024)

أُنشئ بواسطة Harshitha Sha ❤️

تنزيل الأداة