
Nicht-invasiver HTTP/2-Schwachstellenscanner für CVE-2023-44487, der ausnutzbare Stream-Reset-Bedingungen erkennt, indem er das Herabstufen von Protokollen und das Verhalten von Verbindungsströmen testet.
Grundlegendes Schwachstellen-Scanning, um zu prüfen, ob Webserver möglicherweise anfällig für CVE-2023-44487 sind
Dieses Tool prüft, ob eine Website vollständig nicht-invasiv für CVE-2023-44487 anfällig ist.
Ausführung:
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
Sie können auch einen HTTP-Proxy angeben, um alle Anfragen durchzuleiten, mit dem --proxy-Flag
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
Das Skript gibt eine CSV-Datei mit den folgenden Spalten aus:
Hinweis: "Anfällig" bedeutet in diesem Zusammenhang, dass bestätigt wurde, dass ein Angreifer die Stream-Verbindung ohne Probleme zurücksetzen kann; es berücksichtigt keine implementierungsspezifischen oder volumenbasierten Erkennungen
Build
$ docker build -t py-cve-2023-44487 .
Ausführen:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv