Exploit de DoS HTTP/2 de Restablecimiento Rápido CVE-2023-44487
Edición Profesional v1.0.1 | Autor: Sudeepa Wanigarathna
-orange.svg)
Tabla de contenidos
Descripción general
Un marco de evaluación de nivel profesional para CVE-2023-44487, la vulnerabilidad de Restablecimiento Rápido de HTTP/2. Esta herramienta ayuda a los profesionales de la seguridad a probar y validar sistemas frente a una de las condiciones de DoS de HTTP/2 más impactantes divulgadas en los últimos años.
Demuestra cómo la creación y el restablecimiento rápidos de flujos HTTP/2 pueden agotar los recursos del servidor y provocar condiciones de Denegación de Servicio (DoS).
Características principales de un vistazo
- Motor de ataque multiconexión — Conexiones HTTP/2 concurrentes
- Control de tasa adaptativo — Ajuste dinámico para la máxima eficacia
- Modo sigiloso — Cabeceras aleatorias y rotación de conexiones
- Informes completos — JSON/CSV con evaluación de riesgos
- Soporte de Docker — Despliegue en contenedores
- Monitorización en tiempo real — Métricas del ataque y progreso en vivo
- Registro profesional — Salida de consola con colores y registro en archivo
| Uso | Resultados |
|---|
 |  |
Detalles de la vulnerabilidad
CVE-2023-44487: Ataque de Restablecimiento Rápido de HTTP/2
| Atributo | Valor |
|---|
| ID de CVE | CVE-2023-44487 |
| Puntuación CVSS | 7.5 (Alta) |
| Vector de ataque | Red |
| Complejidad del ataque | Baja |
| Impacto | Denegación de Servicio (Agotamiento de recursos) |
| Protocolos afectados | HTTP/2 |
| Fecha de divulgación | Octubre de 2023 |
Descripción técnica
La vulnerabilidad explota el mecanismo de gestión de flujos del protocolo HTTP/2:
- Creación de flujo — El cliente envía una trama HEADERS para crear un nuevo flujo
- Restablecimiento inmediato — El cliente envía inmediatamente una trama RST_STREAM
- Procesamiento del servidor — El servidor debe procesar ambas tramas, lo que consume recursos
- Agotamiento de recursos — Los ciclos repetidos desbordan los recursos del servidor
Impacto
- Agotamiento de recursos en servidores HTTP/2
- Posible Denegación de Servicio (DoS)
- Puede afectar a balanceadores de carga, proxies y CDN
- No requiere autenticación ni privilegios especiales
Características
Características principales
| Característica | Descripción |
|---|
| Soporte de HTTP/2 | Implementación completa del protocolo HTTP/2 mediante la librería h2 |
| Multiconexión | Ataque concurrente a través de múltiples conexiones |
| SSL/TLS | Soporte HTTPS con opciones de verificación de certificados |
| Control de tasa adaptativo | Ajusta dinámicamente la tasa de ataque según la respuesta del servidor |
| Modo sigiloso | Cabeceras aleatorias y rotación de conexiones |
| Monitorización en tiempo real | Visualización de métricas en vivo durante la ejecución |
| Informes completos | Salida JSON/CSV con evaluación de riesgos |
| Soporte de Docker | Despliegue en contenedores para facilitar las pruebas |
Capacidades avanzadas
- Soporte de proxy — Configuración de proxy extensible
- Agrupación de conexiones — Gestión eficiente de conexiones
- Recuperación de errores — Manejo elegante de los fallos de conexión
- Ajuste de rendimiento — Parámetros configurables para diferentes escenarios
- Integración CI/CD — Adecuado para pruebas de seguridad automatizadas
Requisitos
Requisitos del sistema
| Componente | Mínimo | Recomendado |
|---|
| SO | Linux / macOS / Windows | Linux o macOS |
| Python | 3.7+ | 3.11+ |
| CPU | 2 núcleos | 4+ núcleos |
| RAM | 2GB | 4GB+ |
| Red | 100Mbps | 1Gbps+ |
Dependencias
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0
Instalación
1. Instalación rápida
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
# Install dependencies
pip install -r requirements.txt
# Verify installation
python3 cve-2023-44487-exploit.py --help
2. Entorno virtual (Recomendado)
# Create virtual environment
python3 -m venv venv
# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
3. Instalación con Docker
# Build Docker image
docker build -t cve-2023-44487-exploit .
# Run with Docker
docker run --rm cve-2023-44487-exploit target.com
4. Instalación manual
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"
# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py
# Make executable
chmod +x cve-2023-44487-exploit.py
Inicio rápido
Uso básico
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com
# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify
# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
Prueba rápida (5 segundos)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
Evaluación completa (60 segundos)
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify
Guía de uso
Opciones de línea de comandos
Configuración del objetivo
| Opción | Descripción | Valor predeterminado |
|---|
host | Nombre de host o IP del objetivo | Obligatorio |
-p, --port | Puerto del objetivo | 443 |
--no-ssl | Deshabilitar SSL/TLS | False |
--no-verify | Omitir la verificación SSL | False |
Configuración del ataque
| Opción | Descripción | Valor predeterminado |
|---|
-c, --connections | Número de conexiones concurrentes | 50 |
-s, --streams | Flujos por conexión | 1000 |
-d, --duration | Duración en segundos | 30 |
--max-streams | Máximo de flujos totales | 100000 |
--delay | Retardo base entre operaciones | 0.0001s |
Opciones avanzadas