Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE_2023_44487-Rapid_Reset — Ein umfassendes Python-Testwerkzeug für CVE-2023-44487, die HTTP/2 Rapid Reset-Schwachstelle. Diese erweiterte Version bietet detaillierte Kontrolle über Testparameter, mehrere Angriffsmuster und erweiterte Überwachungsfunktionen. | Kitploit
Tools/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitNetzwerksicherheitPenetrationstests
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Ein umfassendes Python-Testwerkzeug für CVE-2023-44487, die HTTP/2 Rapid Reset-Schwachstelle. Diese erweiterte Version bietet detaillierte Kontrolle über Testparameter, mehrere Angriffsmuster und erweiterte Überwachungsfunktionen.

Repository anzeigen
19vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-44487 HTTP/2 Rapid Reset Testing Tool - Erweiterte Ausgabe

Ein umfassendes Python-Testwerkzeug für CVE-2023-44487, die HTTP/2-Rapid-Reset-Schwachstelle. Dieses Repository enthält sowohl Tools für Angriffstests als auch für die Überprüfung.

⚠️ WICHTIGER HINWEIS

Dieses Tool ist NUR für Bildungszwecke und autorisierte Tests bestimmt!

  • Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben.
  • Unautorisierte Nutzung kann illegal sein und zu Dienstunterbrechungen führen.
  • Die Tools führen Angriffstests durch, die die Serververfügbarkeit beeinträchtigen können.
  • Stellen Sie stets sicher, dass Sie über die entsprechende Autorisierung verfügen, bevor Sie Tests durchführen.

🔍 Über CVE-2023-44487

CVE-2023-44487, auch bekannt als „HTTP/2 Rapid Reset", ist eine kritische Schwachstelle im HTTP/2-Protokoll, die es Angreifern ermöglicht:

  • Denial-of-Service durch schnelles Senden und Abbrechen von HTTP/2-Streams zu verursachen
  • Übermäßige Serverressourcen mit minimalen Clientressourcen zu verbrauchen
  • Viele herkömmliche Ratenbegrenzungsmechanismen zu umgehen
  • Große Webserver und Load Balancer zu beeinträchtigen

CVSS-Score: 7.5 (Hoch)

Auswirkung: Denial of Service, Ressourcenerschöpfung

📋 Anforderungen

  • Python 3.7 oder höher
  • h2-Bibliothek: pip install h2

📖 Installation

  1. Repository klonen oder herunterladen:
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Abhängigkeiten installieren:
pip install h2
  1. Skripte ausführbar machen:
chmod +x *.py
  1. Python-Version überprüfen:
python3 --version  # Should be 3.7+

🛡️ Überprüfungswerkzeug (Erweitert)

cve_2023_44487_verifier_enhanced.py

Zweck: Erkennung von Durchsetzungssignalen für Überprüfungen nach Patch-Einsatz und Compliance-Prüfungen

Hauptfunktionen

  • 📡 Server-SETTINGS-Erfassung: Protokolliert die initialen HTTP/2-SETTINGS des Servers
  • 🛡️ GOAWAY-Frame-Analyse: Erfasst und kategorisiert alle GOAWAY-Frames mit RFC 9113-konformen Fehlercodes
  • 📊 Ratenverfolgung pro Sekunde: Überwacht die Reset-Rate pro Sekunde, um adaptive Drosselungsmuster zu erkennen
  • 🔍 Erkennung von Durchsetzungssignalen:
    • ✅ ENHANCE_YOUR_CALM (0xb) GOAWAY — Durchsetzung auf Protokollebene
    • ✅ TCP RST in der Transportschicht — Eingriff auf Edge-Ebene
    • ✅ REFUSED_STREAM (0x7)-Antworten — Ratenbegrenzung auf Stream-Ebene
    • ✅ Adaptive Drosselungsmuster — intelligente Ratenbegrenzungserkennung
  • 📈 Klassifizierung von Verbindungsschließungen: Identifiziert, wie und warum Verbindungen geschlossen werden
  • ⚡ Gleichzeitige Verbindungstests: Testen mehrerer HTTP/2-Verbindungen parallel
  • 🎯 Intelligentes Bewertungssystem: Klassifiziert den Schwachstellenstatus basierend auf tatsächlichen Durchsetzungssignalen

Schnellstart

# Basisüberprüfung
python3 cve_2023_44487_verifier_enhanced.py target.com

# Mehrere gleichzeitige Verbindungen
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Ausführliche Ausgabe mit Debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Nur Baseline-Test (normale Anfragen)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

Befehlszeilenoptionen

OptionBeschreibungStandard
hostZiel-Hostname (erforderlich)-
-p, --portZiel-Port443
--no-sslSSL/TLS deaktivierenFalse (SSL aktiviert)
-s, --streamsAnzahl Streams pro Verbindung1000
-d, --delayVerzögerung zwischen Stream-Operationen (Sekunden)0.001
-c, --connectionsAnzahl gleichzeitiger Verbindungen1
--baseline-onlyNur Baseline-Test durchführen (kein Angriff)False
-v, --verboseAusführliche/Debug-AusgabeFalse

Die Bewertung verstehen

Das Skript gibt eine intelligente Bewertung basierend auf RFC 9113-konformen Durchsetzungssignalen:

✅ DURCHSETZUNG BESTÄTIGT

Server sendet GOAWAY mit Fehlercode ENHANCE_YOUR_CALM (0xb)
Klassifizierung: NICHT VERWUNDBAR — Durchsetzung auf Protokollebene aktiv
Bedeutung: HTTP/2-Implementierung verfügt über angemessene Ratenbegrenzungssteuerungen

⚠️ EINGRIFF AUF EDGE-/TRANSPORTEBENE ERKANNT

50%+ der Verbindungen wurden über TCP-Reset beendet
Klassifizierung: WAHRSCHEINLICH GESCHÜTZT — mit Edge-/Infrastrukturteam bestätigen
Bedeutung: Edge-Appliance oder DDoS-Schutz hat auf Transportschicht eingegriffen

⚠️ ADAPTIVE DROSSELUNG ERKANNT

Reset-Rate pro Sekunde sinkt im Laufe der Zeit erheblich (späte Buckets <60% der frühen)
Klassifizierung: TEILWEISER SCHUTZ — mit Infrastrukturteam bestätigen
Bedeutung: Server oder Edge bremst den Angriff adaptiv

⚠️ STREAM-VERWEIGERUNG ERKANNT

Server sendet REFUSED_STREAM (0x7)-Antworten
Klassifizierung: TEILWEISER SCHUTZ — Ratenbegrenzungen prüfen
Bedeutung: Einige Ratenbegrenzungen auf Stream-Ebene vorhanden

❌ KEINE DURCHSETZUNG AUF PROTOKOLLEBENE BEOBACHTET

Kein ENHANCE_YOUR_CALM GOAWAY, keine TCP-Resets, keine Drosselung erkannt
Klassifizierung: ANGRIFFSVEXTOR AUSFÜHRBAR — Ausnutzbarkeit nicht bestätigt
Wichtig: Dies beweist keine DoS-Ausnutzbarkeit. Volumetrische/verhaltensbasierte 
Edge-Schutzmaßnahmen (Akamai, CloudFlare) können bei höheren Skalen eingreifen

Beispielausgabe

============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)

GOAWAY breakdown across connections:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Other GOAWAY codes:      1/5
  No GOAWAY received:      1/5
  TCP reset (RST at transport): 0/5
  Total RST_STREAM frames from server: 2
  REFUSED_STREAM frames from server:   0
  Connections showing adaptive throttling: 1/5

============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
   3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
   This is the canonical signal that the CVE-2023-44487 mitigation is active.
   Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.

Fortgeschrittene Anwendungsbeispiele

1. Überprüfung nach Patch-Einsatz

# Patch-Bereitstellung mit 10 Verbindungen, 500 Streams pro Verbindung überprüfen
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Benutzerdefinierter Port und Protokoll

# Nicht standardmäßigen HTTPS-Port testen
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Infrastruktur-Compliance-Prüfung

# Minimaler Last-Compliance-Test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

Technische Details

HTTP/2-Durchsetzungssignale

ENHANCE_YOUR_CALM (Fehlercode 0xb):

  • Kanonisches HTTP/2-Ratenbegrenzungssignal (RFC 9113)
  • Server reagiert auf Rapid-Reset-Angriff mit GOAWAY 0xb
  • Zeigt an, dass die Verteidigung auf Protokollebene aktiv ist
  • Beste Praxis nach CVE-2023-44487-Mitigation

REFUSED_STREAM (Fehlercode 0x7):

  • Server lehnt es ab, neue Streams zu öffnen
  • Alternativer Ratenbegrenzungsmechanismus auf Stream-Ebene
  • Weniger verbreitet, aber dennoch gültige Verteidigung
Tool herunterladen