Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Erweitertes Exploitation-Framework für die CVE-2023-44487 HTTP/2 Rapid Reset-Schwachstelle. Bietet parallele Angriffe über mehrere Verbindungen, adaptive Ratenkontrolle, Stealth-Modus mit randomisierten Headern, Echtzeit-Metriken und Risikobewertungsberichte. Nur für autorisierte Penetrationstests. Von Sudeepa Wanigarathna | Kitploit
Tools/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Exploit-FrameworksSchwachstellenanalyseExploitationWebsicherheitPenetrationstestsRed TeamingAdversarial-Angriff
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Repository anzeigen
117vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Erweitertes Exploitation-Framework für die CVE-2023-44487 HTTP/2 Rapid Reset-Schwachstelle. Bietet parallele Angriffe über mehrere Verbindungen, adaptive Ratenkontrolle, Stealth-Modus mit randomisierten Headern, Echtzeit-Metriken und Risikobewertungsberichte. Nur für autorisierte Penetrationstests. Von Sudeepa Wanigarathna

Teilen

CVE-2023-44487 HTTP/2 DoS Rapid Reset Exploit

Professional Edition v1.0.1 | Autor: Sudeepa Wanigarathna

Python Version License Version CVSS


Inhaltsverzeichnis

  • Überblick
  • Schwachstellendetails
  • Funktionen
  • Anforderungen
  • Installation
  • Schnellstart
  • Nutzungsanleitung
  • Konfigurationsoptionen
  • Docker-Unterstützung
  • Beispiele
  • Ergebnisse verstehen
  • Sicherheitsempfehlungen
  • Rechtlicher Haftungsausschluss
  • Autor
  • Changelog

Überblick

Ein professionelles Bewertungsframework für CVE-2023-44487, die HTTP/2-Rapid-Reset-Schwachstelle. Dieses Tool hilft Sicherheitsexperten, Systeme gegen eine der folgenreichsten HTTP/2-DoS-Bedingungen zu testen und zu validieren, die in den letzten Jahren bekannt wurde.

Es demonstriert, wie das schnelle Erstellen und Zurücksetzen von HTTP/2-Streams Serverressourcen erschöpfen und zu Denial-of-Service-Bedingungen (DoS) führen kann.

Die wichtigsten Funktionen im Überblick

  • Multi-Connection-Angriffsengine — Parallele HTTP/2-Verbindungen
  • Adaptive Ratensteuerung — Dynamische Anpassung für maximale Effektivität
  • Stealth-Modus — Zufällige Header und Verbindungsrotation
  • Umfassende Berichterstattung — JSON/CSV mit Risikobewertung
  • Docker-Unterstützung — Containerisierte Bereitstellung
  • Echtzeitüberwachung — Live-Angriffsmetriken und Fortschritt
  • Professionelles Logging — Farbige Konsolenausgabe mit Datei-Logging
UsageResults

Schwachstellendetails

CVE-2023-44487: HTTP/2-Rapid-Reset-Angriff

AttributWert
CVE-IDCVE-2023-44487
CVSS-Score7.5 (Hoch)
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
AuswirkungDenial of Service (Ressourcenerschöpfung)
Betroffene ProtokolleHTTP/2
OffenlegungsdatumOktober 2023

Technischer Überblick

Die Schwachstelle nutzt den Stream-Verwaltungsmechanismus des HTTP/2-Protokolls aus:

  1. Stream-Erstellung — Der Client sendet einen HEADERS-Frame, um einen neuen Stream zu erstellen
  2. Sofortiges Zurücksetzen — Der Client sendet sofort einen RST_STREAM-Frame
  3. Serververarbeitung — Der Server muss beide Frames verarbeiten, was Ressourcen verbraucht
  4. Ressourcenerschöpfung — Wiederholte Zyklen überwältigen die Serverressourcen

Auswirkungen

  • Ressourcenerschöpfung auf HTTP/2-Servern
  • Möglicher Denial of Service (DoS)
  • Kann Load Balancer, Proxys und CDNs betreffen
  • Keine Authentifizierung oder spezielle Berechtigungen erforderlich

Funktionen

Kernfunktionen

FunktionBeschreibung
HTTP/2-UnterstützungVollständige HTTP/2-Protokollimplementierung mit der h2-Bibliothek
Multi-ConnectionParalleler Angriff über mehrere Verbindungen
SSL/TLSHTTPS-Unterstützung mit Optionen zur Zertifikatsprüfung
Adaptive RatensteuerungPasst die Angriffsrate dynamisch an die Serverantwort an
Stealth-ModusZufällige Header und Verbindungsrotation
EchtzeitüberwachungLive-Metrikanzeige während des Laufs
Umfassende BerichteJSON/CSV-Ausgabe mit Risikobewertung
Docker-UnterstützungContainerisierte Bereitstellung für einfache Tests

Erweiterte Funktionen

  • Proxy-Unterstützung — Erweiterbare Proxy-Konfiguration
  • Verbindungspooling — Effizientes Verbindungsmanagement
  • Fehlerbehebung — Saubere Behandlung von Verbindungsfehlern
  • Leistungsoptimierung — Konfigurierbare Einstellungen für verschiedene Szenarien
  • CI/CD-Integration — Geeignet für automatisierte Sicherheitstests

Anforderungen

Systemanforderungen

KomponenteMinimumEmpfohlen
BetriebssystemLinux / macOS / WindowsLinux oder macOS
Python3.7+3.11+
CPU2 Kerne4+ Kerne
RAM2 GB4 GB+
Netzwerk100 Mbit/s1 Gbit/s+

Abhängigkeiten

h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

Installation

1. Schnellinstallation

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. Virtuelle Umgebung (Empfohlen)

# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Docker-Installation

# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. Manuelle Installation

# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

Schnellstart

Grundlegende Nutzung

# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

Schnelltest (5 Sekunden)

python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

Vollständige Bewertung (60 Sekunden)

python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

Nutzungsanleitung

Befehlszeilenoptionen

Zielkonfiguration

OptionBeschreibungStandard
hostZiel-Hostname oder IPErforderlich
-p, --portZielport443
--no-sslSSL/TLS deaktivierenFalse
--no-verifySSL-Überprüfung überspringenFalse

Angriffskonfiguration

OptionBeschreibungStandard
-c, --connectionsAnzahl paralleler Verbindungen50
-s, --streamsStreams pro Verbindung1000
-d, --durationDauer in Sekunden30
--max-streamsMaximale Gesamtzahl an Streams100000
--delayBasisverzögerung zwischen Operationen0.0001s

Erweiterte Optionen

OptionBeschreibungStandard
--adaptiveAdaptive RatensteuerungTrue
--target-rpsZiel-Anfragen pro Sekunde10000
--stealthStealth-Modus (zufällige Header)False
--skip-validationZielvalidierung überspringenFalse
--forceRechtshinweis-Abfrage überspringenFalse

Berichterstattung

Tool herunterladen