Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-44487 — Nicht-invasiver HTTP/2-Schwachstellenscanner für CVE-2023-44487, der ausnutzbare Stream-Reset-Bedingungen erkennt, indem er das Herabstufen von Protokollen und das Verhalten von Verbindungsströmen testet. | Kitploit
Tools/GitHubGitHub/bcdannyboy/cve-2023-44487
SchwachstellenscannerExploitationWebsicherheit
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

Nicht-invasiver HTTP/2-Schwachstellenscanner für CVE-2023-44487, der ausnutzbare Stream-Reset-Bedingungen erkennt, indem er das Herabstufen von Protokollen und das Verhalten von Verbindungsströmen testet.

Repository anzeigen
24647vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-44487

Grundlegendes Schwachstellen-Scanning, um zu prüfen, ob Webserver möglicherweise anfällig für CVE-2023-44487 sind

Dieses Tool prüft, ob eine Website vollständig nicht-invasiv für CVE-2023-44487 anfällig ist.

  1. Das Tool prüft, ob ein Webserver HTTP/2-Anfragen akzeptiert, ohne sie herabzustufen
  2. Wenn der Webserver HTTP/2-Anfragen akzeptiert und nicht herabstuft, versucht das Tool, eine Verbindungsstream zu öffnen und anschließend zurückzusetzen
  3. Wenn der Webserver das Erstellen und Zurücksetzen eines Verbindungsstreams akzeptiert, ist der Server definitiv anfällig; wenn er nur HTTP/2-Anfragen akzeptiert, aber die Stream-Verbindung fehlschlägt, kann er anfällig sein, wenn die serverseitigen Fähigkeiten aktiviert sind.

Ausführung:

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

Sie können auch einen HTTP-Proxy angeben, um alle Anfragen durchzuleiten, mit dem --proxy-Flag

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

Das Skript gibt eine CSV-Datei mit den folgenden Spalten aus:

  • Zeitstempel: ein Zeitstempel der Anfrage
  • Quell-Interne IP: Die interne IP-Adresse des Hosts, der die HTTP-Anfragen sendet
  • Quell-Externe IP: Die externe IP-Adresse des Hosts, der die HTTP-Anfragen sendet
  • URL: Die gescannte URL
  • Schwachstellenstatus: "ANFÄLLIG"/"WAHRSCHEINLICH"/"MÖGLICH"/"SICHER"/"FEHLER"
  • Fehler/Herabstufungsversion: Der Fehler oder die Version, auf die der HTTP-Server die Anfrage herabstuft

Hinweis: "Anfällig" bedeutet in diesem Zusammenhang, dass bestätigt wurde, dass ein Angreifer die Stream-Verbindung ohne Probleme zurücksetzen kann; es berücksichtigt keine implementierungsspezifischen oder volumenbasierten Erkennungen

Dockerisiert

Build

root@kitploit:~
$ docker build -t py-cve-2023-44487 .

Ausführen:

root@kitploit:~
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
Tool herunterladen