Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

Proof-of-Concept-Checker für die HTTP/2-Rapid-Reset-DoS-Schwachstelle CVE-2023-44487. Testet einzelne oder mehrere URLs auf RST_STREAM-Frame-Anfälligkeit mit CSV/TXT/XLSX-Ausgabe.

Repository anzeigen
92vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-44487 - HTTP/2 Rapid Reset Checker PoC


Beschreibungen

Dieses Skript ist ein Proof of Concept (PoC) für CVE-2023-44487, auch bekannt als HTTP/2 Rapid Reset Attack. Die Schwachstelle ermöglicht es Angreifern, einen Denial-of-Service-Angriff (DoS) durchzuführen, indem sie schnell RST_STREAM-Frames über HTTP/2-Verbindungen senden und den Zielserver überlasten.


Funktionen

  • Einzelne URL testen: Testet eine einzelne URL auf Schwachstellen.
  • Massenhaftes URL-Testen: Testet mehrere URLs aus einer Datei.
  • HTTP- und HTTPS-Unterstützung: Unterstützt sowohl HTTP- als auch HTTPS-Protokolle.
  • Benutzerdefinierte Portauswahl: Legen Sie benutzerdefinierte Ports für Tests fest.
  • Ausgabeoptionen: Ergebnisse können in CSV-, TXT- oder XLSX-Formaten gespeichert werden.
  • Fortschrittsbalken: Visueller Fortschrittsbalken für Massenvorgänge.
  • Detaillierte Protokollierung: Liefert detaillierte Ergebnisse einschließlich Zeitstempel, URL, HTTP/2-Unterstützungsstatus, Schwachstellenstatus und Details.

Anforderungen

  • Python 3.7 oder höher

Python-Bibliotheken

Installieren Sie die erforderlichen Python-Bibliotheken mit dem folgenden Befehl:

root@kitploit:~
pip install -r requirements.txt

Alternativ können Sie sie einzeln installieren:

root@kitploit:~
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

Installation

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. Virtuelle Umgebung einrichten (optional, aber empfohlen)

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate
    
  3. Abhängigkeiten installieren

    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

Befehlszeilenargumente

  • --url: Zu testende URL (z. B. https://example.com oder http://example.com)
  • --bulk: Datei mit einer Liste zu testender URLs
  • --port: Port angeben (Standard ist 443 für HTTPS, 80 für HTTP)
  • --output: Ausgabedatei zum Speichern der Ergebnisse (.csv, .txt oder .xlsx)

Beispiele

Eine einzelne URL testen

root@kitploit:~
python3 main.py --url https://example.com

Mehrere URLs aus einer Datei testen

root@kitploit:~
python3 main.py --bulk urls.txt

Einen benutzerdefinierten Port angeben

root@kitploit:~
python3 main.py --url http://example.com --port 8080

Ergebnisse in einer Datei speichern

root@kitploit:~
python3 main.py --bulk urls.txt --output results.xlsx

Beispielausgabe

Terminalausgabe (JSON-Format)

root@kitploit:~
[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

CSV-Ausgabe

TimestampURLHTTP/2 SupportVulnerableDetails
2024-12-03 10:00:00https://example.comYesVULNERABLERST_STREAM sent successfully
2024-12-03 10:00:05http://testsite.comNoSAFEDowngraded to HTTP/1.1

Hinweise

  • Ethische Nutzung: Dieses Skript ist für Bildungszwecke gedacht und sollte nur auf Servern verwendet werden, die Ihnen gehören oder für die Sie eine Testberechtigung haben.
  • Genauigkeit: Ein Ergebnis „VULNERABLE“ zeigt an, dass der Server auf den RST_STREAM-Frame in einer Weise reagiert hat, die darauf hindeutet, dass er möglicherweise anfällig für CVE-2023-44487 ist. Eine weitere manuelle Überprüfung wird empfohlen.
  • Rechtlicher Hinweis: Der Autor ist nicht für einen Missbrauch dieses Skripts verantwortlich.

Autor

  • Name: Afif Hidayatullah
  • Organisation: ITSEC Asia
  • Kontakt: Linkedin

Referenzen

  • Details zu CVE-2023-44487
  • HTTP/2-Spezifikation
  • Dokumentation der h2-Bibliothek

requirements.txt

root@kitploit:~
httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

Beispielergebnisse

Angenommen, Sie haben eine Datei namens urls.txt mit folgendem Inhalt:

root@kitploit:~
https://example.com
http://testsite.com
https://vulnerable-site.com

Befehl:

root@kitploit:~
python3 main.py --bulk urls.txt --output results.csv

Beispiel results.csv:

root@kitploit:~
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

Hinweis: Ersetzen Sie https://vulnerable-site.com durch eine tatsächliche Website, für die Sie eine Testberechtigung haben.


Wichtig

  • Stellen Sie stets sicher, dass Sie eine ausdrückliche Genehmigung haben, die Ziel-URLs auf Schwachstellen zu testen.
  • Unbefugtes Testen kann illegal und unethisch sein.
  • Verwenden Sie dieses Skript verantwortungsbewusst und halten Sie sich an alle geltenden Gesetze und Vorschriften.

Lassen Sie mich wissen, wenn Sie weitere Unterstützung oder Änderungen benötigen!

Tool herunterladen