Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bcdannyboy/cve-2023-44487
Escáneres de VulnerabilidadesExplotaciónSeguridad Web
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

Escáner de vulnerabilidades HTTP/2 no invasivo para CVE-2023-44487 que detecta condiciones de restablecimiento de flujo explotables mediante la prueba de degradación de protocolo y comportamiento del flujo de conexión.

Ver Repositorio
246473hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-44487

Escaneo básico de vulnerabilidades para comprobar si los servidores web pueden ser vulnerables a CVE-2023-44487

Esta herramienta comprueba si un sitio web es vulnerable a CVE-2023-44487 de forma completamente no invasiva.

  1. La herramienta comprueba si un servidor web acepta solicitudes HTTP/2 sin degradarlas
  2. Si el servidor web acepta y no degrada las solicitudes HTTP/2, la herramienta intenta abrir un flujo de conexión y posteriormente reiniciarlo
  3. Si el servidor web acepta la creación y reinicio de un flujo de conexión, entonces el servidor es definitivamente vulnerable; si solo acepta solicitudes HTTP/2 pero la conexión de flujo falla, puede ser vulnerable si las capacidades del lado del servidor están habilitadas.

Para ejecutar,

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

También puede especificar un proxy HTTP para redirigir todas las solicitudes a través de él con la bandera --proxy

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

El script genera un archivo CSV con las siguientes columnas

  • Marca de tiempo: una marca de tiempo de la solicitud
  • IP interna de origen: la dirección IP interna del host que envía las solicitudes HTTP
  • IP externa de origen: la dirección IP externa del host que envía las solicitudes HTTP
  • URL: la URL que se está escaneando
  • Estado de vulnerabilidad: "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Versión de error/degradación: el error o la versión a la que el servidor HTTP degrada la solicitud
  • Nota: «Vulnerable» en este contexto significa que se confirma que un atacante puede reiniciar una conexión de flujo sin problema; no tiene en cuenta detecciones específicas de implementación o basadas en volumen

    Dockerizado

    Construir

    root@kitploit:~
    $ docker build -t py-cve-2023-44487 .
    

    Ejecutar:

    root@kitploit:~
    $ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
    
    Descargar herramienta