Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cont-flood-poc — PoC für CVE-2023-45288, Continuation-Flood-Schwachstelle | Kitploit
Tools/GitHubGitHub/hex0punk/cont-flood-poc
SchwachstellenanalyseExploitationWebsicherheitFuzzing
GitHubhex0punk/cont-flood-poc

cont-flood-poc

PoC für CVE-2023-45288, Continuation-Flood-Schwachstelle

Repository anzeigen
531vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2023-45288

Dies ist ein Proof-of-Concept-Code für die CONTINUATION-Flood-Schwachstelle, die von Bartek Nowotarski gefunden und dokumentiert wurde. Die technischen Details sind in seinem Blogbeitrag hier sehr gut dokumentiert. Während mein Fokus auf dem von dem Forscher dokumentierten Go-Bug lag, sollte dieser Code beim Testen anderer CVEs im Zusammenhang mit diesem Problem hilfreich sein.

Dieser Code leiht sich Inspiration von:

  1. Der PoC-Code für die Rapid-Reset-Schwachstelle von https://github.com/secengjeff/rapidresetclient
  2. Testcode, der nach dem Patchen der Schwachstelle durch das Go-Team hinzugefügt wurde, befindet sich in golang/net/http2/server_test.go

Mein ursprüngliches Ziel war es, die Schwachstelle im Detail zu verstehen, zusätzlich zur Entwicklung eines Tools zum Testen dieses Problems bei der Arbeit. Dies war auch sehr hilfreich, um die inneren Abläufe von http2 im Detail zu verstehen. Weitere hilfreiche Quellen sind:

  • Daniel Stenbergs http2 explained Buch
  • rfc 7540

Testen mit dem enthaltenen Server

Sie können die enthaltene Datei server.go ausführen, die auf einer anfälligen Version von golang.org/x/net (0.20.0) läuft.

root@kitploit:~
$ go run server.go

Der Server läuft auf Port 8443, auf den der Client standardmäßig zeigt.

Erwartete Ausgabe

Wenn der Client gegen anfällige Server ausgeführt wird, kann er so lange CONTINUATION-Frames senden, wie Sie für das wait-Flag in Sekunden angeben. Der Server gibt alle 2 Sekunden seine CPU-Auslastung aus, die bei Ausführung des Clients rapide ansteigt. In gepatchten Versionen (0.23.0 und höher) schließt der Server die Verbindung, sobald das Header-Größenlimit erreicht ist.

Beispiel

Führen Sie den Client aus, der 6 gleichzeitige Verbindungen erstellt, https://localhost:8443 aufruft und 200 Sekunden lang CONTINUATION-Frames für jede Verbindung sendet:

root@kitploit:~
$ go run client.go -time-limit 200  -connections 6 -url https://localhost:8443
Tool herunterladen