
Ein umfassendes Python-Testwerkzeug für CVE-2023-44487, die HTTP/2 Rapid Reset-Schwachstelle. Diese erweiterte Version bietet detaillierte Kontrolle über Testparameter, mehrere Angriffsmuster und erweiterte Überwachungsfunktionen.
Ein umfassendes Python-Testwerkzeug für CVE-2023-44487, die HTTP/2-Rapid-Reset-Schwachstelle. Dieses Repository enthält sowohl Tools für Angriffstests als auch für die Überprüfung.
Dieses Tool ist NUR für Bildungszwecke und autorisierte Tests bestimmt!
CVE-2023-44487, auch bekannt als „HTTP/2 Rapid Reset", ist eine kritische Schwachstelle im HTTP/2-Protokoll, die es Angreifern ermöglicht:
CVSS-Score: 7.5 (Hoch)
Auswirkung: Denial of Service, Ressourcenerschöpfung
h2-Bibliothek: pip install h2git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
pip install h2
chmod +x *.py
python3 --version # Should be 3.7+
cve_2023_44487_verifier_enhanced.pyZweck: Erkennung von Durchsetzungssignalen für Überprüfungen nach Patch-Einsatz und Compliance-Prüfungen
# Basisüberprüfung
python3 cve_2023_44487_verifier_enhanced.py target.com
# Mehrere gleichzeitige Verbindungen
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500
# Ausführliche Ausgabe mit Debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000
# Nur Baseline-Test (normale Anfragen)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only
| Option | Beschreibung | Standard |
|---|---|---|
host | Ziel-Hostname (erforderlich) | - |
-p, --port | Ziel-Port | 443 |
--no-ssl | SSL/TLS deaktivieren | False (SSL aktiviert) |
-s, --streams | Anzahl Streams pro Verbindung | 1000 |
-d, --delay | Verzögerung zwischen Stream-Operationen (Sekunden) | 0.001 |
-c, --connections | Anzahl gleichzeitiger Verbindungen | 1 |
--baseline-only | Nur Baseline-Test durchführen (kein Angriff) | False |
-v, --verbose | Ausführliche/Debug-Ausgabe | False |
Das Skript gibt eine intelligente Bewertung basierend auf RFC 9113-konformen Durchsetzungssignalen:
Server sendet GOAWAY mit Fehlercode ENHANCE_YOUR_CALM (0xb)
Klassifizierung: NICHT VERWUNDBAR — Durchsetzung auf Protokollebene aktiv
Bedeutung: HTTP/2-Implementierung verfügt über angemessene Ratenbegrenzungssteuerungen
50%+ der Verbindungen wurden über TCP-Reset beendet
Klassifizierung: WAHRSCHEINLICH GESCHÜTZT — mit Edge-/Infrastrukturteam bestätigen
Bedeutung: Edge-Appliance oder DDoS-Schutz hat auf Transportschicht eingegriffen
Reset-Rate pro Sekunde sinkt im Laufe der Zeit erheblich (späte Buckets <60% der frühen)
Klassifizierung: TEILWEISER SCHUTZ — mit Infrastrukturteam bestätigen
Bedeutung: Server oder Edge bremst den Angriff adaptiv
Server sendet REFUSED_STREAM (0x7)-Antworten
Klassifizierung: TEILWEISER SCHUTZ — Ratenbegrenzungen prüfen
Bedeutung: Einige Ratenbegrenzungen auf Stream-Ebene vorhanden
Kein ENHANCE_YOUR_CALM GOAWAY, keine TCP-Resets, keine Drosselung erkannt
Klassifizierung: ANGRIFFSVEXTOR AUSFÜHRBAR — Ausnutzbarkeit nicht bestätigt
Wichtig: Dies beweist keine DoS-Ausnutzbarkeit. Volumetrische/verhaltensbasierte
Edge-Schutzmaßnahmen (Akamai, CloudFlare) können bei höheren Skalen eingreifen
============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
HEADER_TABLE_SIZE = 4096
ENABLE_PUSH = True
MAX_CONCURRENT_STREAMS = 128
INITIAL_WINDOW_SIZE = 65535
MAX_FRAME_SIZE = 16384
→ MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)
GOAWAY breakdown across connections:
ENHANCE_YOUR_CALM (0xb): 3/5
Other GOAWAY codes: 1/5
No GOAWAY received: 1/5
TCP reset (RST at transport): 0/5
Total RST_STREAM frames from server: 2
REFUSED_STREAM frames from server: 0
Connections showing adaptive throttling: 1/5
============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
This is the canonical signal that the CVE-2023-44487 mitigation is active.
Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.
# Patch-Bereitstellung mit 10 Verbindungen, 500 Streams pro Verbindung überprüfen
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
-c 10 \
-s 500 \
-d 0.0001 \
-v
# Nicht standardmäßigen HTTPS-Port testen
python3 cve_2023_44487_verifier_enhanced.py example.com \
-p 8443 \
-c 5 \
-s 1000
# Minimaler Last-Compliance-Test
python3 cve_2023_44487_verifier_enhanced.py example.com \
-c 3 \
-s 200 \
--baseline-only
ENHANCE_YOUR_CALM (Fehlercode 0xb):
REFUSED_STREAM (Fehlercode 0x7):