
Proof-of-Concept-Checker für die HTTP/2-Rapid-Reset-DoS-Schwachstelle CVE-2023-44487. Testet einzelne oder mehrere URLs auf RST_STREAM-Frame-Anfälligkeit mit CSV/TXT/XLSX-Ausgabe.
Dieses Skript ist ein Proof of Concept (PoC) für CVE-2023-44487, auch bekannt als HTTP/2 Rapid Reset Attack. Die Schwachstelle ermöglicht es Angreifern, einen Denial-of-Service-Angriff (DoS) durchzuführen, indem sie schnell RST_STREAM-Frames über HTTP/2-Verbindungen senden und den Zielserver überlasten.
Installieren Sie die erforderlichen Python-Bibliotheken mit dem folgenden Befehl:
pip install -r requirements.txt
Alternativ können Sie sie einzeln installieren:
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6
Repository klonen
git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
Virtuelle Umgebung einrichten (optional, aber empfohlen)
python3 -m venv venv
source venv/bin/activate
Abhängigkeiten installieren
pip install -r requirements.txt
--url: Zu testende URL (z. B. https://example.com oder http://example.com)--bulk: Datei mit einer Liste zu testender URLs--port: Port angeben (Standard ist 443 für HTTPS, 80 für HTTP)--output: Ausgabedatei zum Speichern der Ergebnisse (.csv, .txt oder .xlsx)Eine einzelne URL testen
python3 main.py --url https://example.com
Mehrere URLs aus einer Datei testen
python3 main.py --bulk urls.txt
Einen benutzerdefinierten Port angeben
python3 main.py --url http://example.com --port 8080
Ergebnisse in einer Datei speichern
python3 main.py --bulk urls.txt --output results.xlsx
[
{
"Timestamp": "2024-12-03 10:00:00",
"URL": "https://example.com",
"HTTP/2 Support": "Yes",
"Vulnerable": "VULNERABLE",
"Details": "RST_STREAM sent successfully"
},
{
"Timestamp": "2024-12-03 10:00:05",
"URL": "http://testsite.com",
"HTTP/2 Support": "No",
"Vulnerable": "SAFE",
"Details": "Downgraded to HTTP/1.1"
}
]
| Timestamp | URL | HTTP/2 Support | Vulnerable | Details |
|---|---|---|---|---|
| 2024-12-03 10:00:00 | https://example.com | Yes | VULNERABLE | RST_STREAM sent successfully |
| 2024-12-03 10:00:05 | http://testsite.com | No | SAFE | Downgraded to HTTP/1.1 |
RST_STREAM-Frame in einer Weise reagiert hat, die darauf hindeutet, dass er möglicherweise anfällig für CVE-2023-44487 ist. Eine weitere manuelle Überprüfung wird empfohlen.httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6
Angenommen, Sie haben eine Datei namens urls.txt mit folgendem Inhalt:
https://example.com
http://testsite.com
https://vulnerable-site.com
Befehl:
python3 main.py --bulk urls.txt --output results.csv
Beispiel results.csv:
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully
Hinweis: Ersetzen Sie https://vulnerable-site.com durch eine tatsächliche Website, für die Sie eine Testberechtigung haben.
Lassen Sie mich wissen, wenn Sie weitere Unterstützung oder Änderungen benötigen!