Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Marco avanzado de explotación de la vulnerabilidad CVE-2023-44487 HTTP/2 Rapid Reset. Presenta ataques concurrentes de múltiples conexiones, control de velocidad adaptativo, modo sigiloso con encabezados aleatorios, métricas en tiempo real e informes de evaluación de riesgos. Solo para pruebas de penetración autorizadas. Por Sudeepa Wanigarathna | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónRed TeamingAtaque Adversario
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Ver Repositorio
117hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Marco avanzado de explotación de la vulnerabilidad CVE-2023-44487 HTTP/2 Rapid Reset. Presenta ataques concurrentes de múltiples conexiones, control de velocidad adaptativo, modo sigiloso con encabezados aleatorios, métricas en tiempo real e informes de evaluación de riesgos. Solo para pruebas de penetración autorizadas. Por Sudeepa Wanigarathna

Compartir

Exploit de DoS HTTP/2 de Restablecimiento Rápido CVE-2023-44487

Edición Profesional v1.0.1 | Autor: Sudeepa Wanigarathna

Python Version License Version CVSS


Tabla de contenidos

  • Descripción general
  • Detalles de la vulnerabilidad
  • Características
  • Requisitos
  • Instalación
  • Inicio rápido
  • Guía de uso
  • Opciones de configuración
  • Soporte de Docker
  • Ejemplos
  • Interpretación de los resultados
  • Recomendaciones de seguridad
  • Aviso legal
  • Autor
  • Registro de cambios

Descripción general

Un marco de evaluación de nivel profesional para CVE-2023-44487, la vulnerabilidad de Restablecimiento Rápido de HTTP/2. Esta herramienta ayuda a los profesionales de la seguridad a probar y validar sistemas frente a una de las condiciones de DoS de HTTP/2 más impactantes divulgadas en los últimos años.

Demuestra cómo la creación y el restablecimiento rápidos de flujos HTTP/2 pueden agotar los recursos del servidor y provocar condiciones de Denegación de Servicio (DoS).

Características principales de un vistazo

  • Motor de ataque multiconexión — Conexiones HTTP/2 concurrentes
  • Control de tasa adaptativo — Ajuste dinámico para la máxima eficacia
  • Modo sigiloso — Cabeceras aleatorias y rotación de conexiones
  • Informes completos — JSON/CSV con evaluación de riesgos
  • Soporte de Docker — Despliegue en contenedores
  • Monitorización en tiempo real — Métricas del ataque y progreso en vivo
  • Registro profesional — Salida de consola con colores y registro en archivo
UsoResultados

Detalles de la vulnerabilidad

CVE-2023-44487: Ataque de Restablecimiento Rápido de HTTP/2

AtributoValor
ID de CVECVE-2023-44487
Puntuación CVSS7.5 (Alta)
Vector de ataqueRed
Complejidad del ataqueBaja
ImpactoDenegación de Servicio (Agotamiento de recursos)
Protocolos afectadosHTTP/2
Fecha de divulgaciónOctubre de 2023

Descripción técnica

La vulnerabilidad explota el mecanismo de gestión de flujos del protocolo HTTP/2:

  1. Creación de flujo — El cliente envía una trama HEADERS para crear un nuevo flujo
  2. Restablecimiento inmediato — El cliente envía inmediatamente una trama RST_STREAM
  3. Procesamiento del servidor — El servidor debe procesar ambas tramas, lo que consume recursos
  4. Agotamiento de recursos — Los ciclos repetidos desbordan los recursos del servidor

Impacto

  • Agotamiento de recursos en servidores HTTP/2
  • Posible Denegación de Servicio (DoS)
  • Puede afectar a balanceadores de carga, proxies y CDN
  • No requiere autenticación ni privilegios especiales

Características

Características principales

CaracterísticaDescripción
Soporte de HTTP/2Implementación completa del protocolo HTTP/2 mediante la librería h2
MulticonexiónAtaque concurrente a través de múltiples conexiones
SSL/TLSSoporte HTTPS con opciones de verificación de certificados
Control de tasa adaptativoAjusta dinámicamente la tasa de ataque según la respuesta del servidor
Modo sigilosoCabeceras aleatorias y rotación de conexiones
Monitorización en tiempo realVisualización de métricas en vivo durante la ejecución
Informes completosSalida JSON/CSV con evaluación de riesgos
Soporte de DockerDespliegue en contenedores para facilitar las pruebas

Capacidades avanzadas

  • Soporte de proxy — Configuración de proxy extensible
  • Agrupación de conexiones — Gestión eficiente de conexiones
  • Recuperación de errores — Manejo elegante de los fallos de conexión
  • Ajuste de rendimiento — Parámetros configurables para diferentes escenarios
  • Integración CI/CD — Adecuado para pruebas de seguridad automatizadas

Requisitos

Requisitos del sistema

ComponenteMínimoRecomendado
SOLinux / macOS / WindowsLinux o macOS
Python3.7+3.11+
CPU2 núcleos4+ núcleos
RAM2GB4GB+
Red100Mbps1Gbps+

Dependencias

h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

Instalación

1. Instalación rápida

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. Entorno virtual (Recomendado)

# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Instalación con Docker

# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. Instalación manual

# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

Inicio rápido

Uso básico

# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

Prueba rápida (5 segundos)

python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

Evaluación completa (60 segundos)

python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

Guía de uso

Opciones de línea de comandos

Configuración del objetivo

OpciónDescripciónValor predeterminado
hostNombre de host o IP del objetivoObligatorio
-p, --portPuerto del objetivo443
--no-sslDeshabilitar SSL/TLSFalse
--no-verifyOmitir la verificación SSLFalse

Configuración del ataque

OpciónDescripciónValor predeterminado
-c, --connectionsNúmero de conexiones concurrentes50
-s, --streamsFlujos por conexión1000
-d, --durationDuración en segundos30
--max-streamsMáximo de flujos totales100000
--delayRetardo base entre operaciones0.0001s

Opciones avanzadas

Descargar herramienta