Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
Tools/GitHubGitHub/aulauniversal/cve-2023-44487
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebsicherheitPenetrationstests
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Rapid Reset Client

Rapid Reset Client ist ein Werkzeug zum Testen von Abschwächungen und Exposition gegenüber CVE-2023-44487 (Rapid-Reset-DDoS-Angriffsvektor). Es implementiert einen minimalen HTTP/2-Client, der einen einzelnen TCP-Socket öffnet, TLS aushandelt, das Zertifikat ignoriert und Konfigurations-Frames austauscht. Dann sendet der Client schnelle HEADERS-Frames gefolgt von RST_STREAM-Frames. Er überwacht (aber verarbeitet nicht) die Server-Frames nach der anfänglichen Konfiguration und gibt sie auf der Standardausgabe aus.

Modifikation des Skripts basierend auf Schwachstelle CVE-2023-44487

Das kompilierte Skript cve.bat für Windows und die Datei cve_python.bat, die für die Ausführung auf anderen Systemen über Python vorbereitet ist, sind vorhanden.

Wenn das angegriffene System korrekt geschützt ist, wird die Programmausführung beendet und nichts angezeigt.

Wenn im Gegenteil korrekt zu sehen ist, dass RST-Frames gesendet werden, bedeutet dies, dass der Server für diese Schwachstelle anfällig ist.

Abschwächung

Eine der schnellsten Möglichkeiten, das Risiko dieser Schwachstelle zu verringern, besteht darin, HTTP/2 in Apache vorübergehend zu deaktivieren, zumindest bis ein umfassenderer Patch veröffentlicht wird. Dies kann Ihre Angriffsexposition verringern, ist aber nur eine vorübergehende Lösung.

root@kitploit:~
Schritt 1: Deaktivieren Sie das HTTP/2-Modul in Apache:

sudo a2dismod http2

Schritt 2: Starten Sie Apache neu, um die Änderungen zu übernehmen:

root@kitploit:~
sudo systemctl restart apache2

Damit hört der Server auf, HTTP/2-Verbindungen zu akzeptieren, und die Verbindungen erfolgen über HTTP/1.1, wodurch der auf der Schwachstelle CVE-2023-44487 basierende Angriff abgeschwächt wird.

Autoren

Tool herunterladen
  • Jeffrey Lyon - Erstveröffentlichung - @secengjeff
  • Aulauniversal MOD Script Siehe auch die Liste der Mitwirkenden

Dieses Projekt ist unter der Apache-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Danksagungen

Diese Arbeit basiert auf der ersten Analyse von CVE-2023-44487 von Juho Snellman und Daniele Iamartino bei Google.