
Escáner de vulnerabilidades HTTP/2 no invasivo para CVE-2023-44487 que detecta condiciones de restablecimiento de flujo explotables mediante la prueba de degradación de protocolo y comportamiento del flujo de conexión.
Escaneo básico de vulnerabilidades para comprobar si los servidores web pueden ser vulnerables a CVE-2023-44487
Esta herramienta comprueba si un sitio web es vulnerable a CVE-2023-44487 de forma completamente no invasiva.
Para ejecutar,
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
También puede especificar un proxy HTTP para redirigir todas las solicitudes a través de él con la bandera --proxy
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
El script genera un archivo CSV con las siguientes columnas
Nota: «Vulnerable» en este contexto significa que se confirma que un atacante puede reiniciar una conexión de flujo sin problema; no tiene en cuenta detecciones específicas de implementación o basadas en volumen
Construir
$ docker build -t py-cve-2023-44487 .
Ejecutar:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv