Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE_2023_44487-Rapid_Reset — Herramienta de pruebas basada en Python para CVE-2023-44487 (HTTP/2 Rapid Reset) con múltiples patrones de ataque, configuración granular y monitoreo para evaluaciones de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/gmh5225/cve_2023_44487-rapid_reset
Escáneres de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubgmh5225/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Herramienta de pruebas basada en Python para CVE-2023-44487 (HTTP/2 Rapid Reset) con múltiples patrones de ataque, configuración granular y monitoreo para evaluaciones de seguridad autorizadas.

Ver Repositorio
20hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Prueba de Rapid Reset HTTP/2 CVE-2023-44487 - Edición Mejorada

Una herramienta integral de pruebas en Python para CVE-2023-44487, la vulnerabilidad de Rapid Reset en HTTP/2. Esta versión mejorada proporciona control granular sobre los parámetros de prueba, múltiples patrones de ataque y capacidades avanzadas de monitoreo.

⚠️ AVISO LEGAL IMPORTANTE

¡Esta herramienta es SOLO para fines educativos y pruebas autorizadas!

  • Úsela únicamente contra sistemas que le pertenezcan o para los cuales tenga permiso explícito por escrito
  • El uso no autorizado puede ser ilegal y podría causar interrupción del servicio
  • La herramienta realiza un ataque de Denegación de Servicio que puede afectar la disponibilidad del servidor
  • Asegúrese siempre de tener la autorización adecuada antes de realizar pruebas

🔍 Acerca de CVE-2023-44487

CVE-2023-44487, también conocido como "HTTP/2 Rapid Reset", es una vulnerabilidad crítica en el protocolo HTTP/2 que permite a los atacantes:

  • Causar denegación de servicio enviando y cancelando rápidamente flujos HTTP/2
  • Consumir recursos excesivos del servidor con recursos mínimos del cliente
  • Evadir muchos mecanismos tradicionales de limitación de velocidad
  • Afectar a los principales servidores web y balanceadores de carga

Puntuación CVSS: 7.5 (Alta)

Impacto: Denegación de Servicio, Agotamiento de Recursos

🚀 Características Mejoradas

Múltiples Patrones de Ataque

  • ⚡ Rapid Reset: HEADERS estándar + RST_STREAM inmediato
  • 💥 Burst Reset: Solicitudes en ráfagas con retrasos configurables
  • 📈 Gradual Reset: Tasa de ataque que aumenta gradualmente
  • 🎲 Random Reset: Temporización aleatoria para evadir filtros predictivos
  • 🌊 Continuation Flood: Ataque de inundación con tramas CONTINUATION
  • 🔀 Patrón Mixto: Combinación de múltiples patrones

Configuración Granular

  • 📡 Controles de Conexión: Tiempos de espera, retrasos, límites concurrentes
  • ⏱️ Controles de Temporización: Temporización precisa con soporte de jitter
  • 🌐 Protocolo HTTP/2: Tamaños de ventana, tamaños de trama, ajustes HPACK
  • 📋 Personalización de Cabeceras: Cabeceras personalizadas, generación aleatoria
  • 🔬 Opciones Avanzadas: Aleatorización de ID de flujo, tramas de prioridad
  • 📊 Monitoreo: Seguimiento de latencia, análisis de tráfico, monitoreo de errores

Formatos de Salida

  • 🖥️ Consola: Legible para humanos con actualizaciones de progreso
  • 📋 JSON: Datos estructurados legibles por máquina
  • 📊 CSV: Compatible con hojas de cálculo para análisis
  • 🗃️ XML: Integración con herramientas empresariales

Características de Seguridad

  • 🛡️ Controles de Autorización: Avisos de confirmación obligatorios
  • 🔒 Limitación de Velocidad: Límites integrados de conexiones y solicitudes
  • 🎛️ Manejo de Errores: Manejo elegante de fallos
  • 📝 Registro de Auditoría: Capacidades integrales de registro

📋 Requisitos

  • Python 3.7 o superior
  • Sin dependencias externas (usa solo la biblioteca estándar de Python)

📖 Instalación

  1. Clone o descargue el script:
root@kitploit:~
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Haga el script ejecutable:
root@kitploit:~
chmod +x rapid_reset_test.py
  1. Verifique la versión de Python:
root@kitploit:~
python3 --version  # Debe ser 3.7+

🔧 Uso

Uso Básico

root@kitploit:~
python3 rapid_reset_test.py https://servidor-objetivo.com

Ejemplos de Uso Avanzado

1. Prueba de Carga de Alto Rendimiento

root@kitploit:~
python3 rapid_reset_test.py https://objetivo.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

2. Prueba Sigilosa con Cabeceras Personalizadas

root@kitploit:~
python3 rapid_reset_test.py https://objetivo.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0 (legitbot)" "Authorization: Bearer token123" \
    --jitter 0.3

3. Prueba Específica del Protocolo

root@kitploit:~
python3 rapid_reset_test.py https://objetivo.com \
    --window-size 32768 \
    --frame-size 32768 \
    --header-table-size 8192 \
    --enable-push \
    --priority-frames \
    --randomize-streams

4. Prueba Integral de Monitoreo

root@kitploit:~
python3 rapid_reset_test.py https://objetivo.com \
    --connections 10 \
    --requests 200 \
    --pattern mixed_pattern \
    --track-latency \
    --track-responses \
    --monitor-memory \
    --verbose \
    --debug \
    --log-file attack.log

5. Ataque de Inundación CONTINUATION

root@kitploit:~
python3 rapid_reset_test.py https://objetivo.com \
    --pattern continuation_flood \
    --requests 50 \
    --random-headers \
    --header-count 20

Opciones Completas de Línea de Comandos

Configuración de Conexión

OpciónDescripciónPredeterminado
-c, --connections NNúmero de conexiones concurrentes1
--connection-timeout SECTiempo de espera de conexión en segundos10
--read-timeout SECTiempo de espera de lectura para respuestas5
--connection-delay SECRetraso entre conexiones0.0

Configuración de Solicitudes

OpciónDescripciónPredeterminado
-r, --requests NSolicitudes por conexión100
--delay SECRetraso entre HEADERS y RST_STREAM0.001
--request-delay SECRetraso entre solicitudes0.0
--jitter FACTORFactor de aleatorización de temporización0.0

Patrones de Ataque

OpciónDescripciónPredeterminado
--pattern TYPEPatrón de ataque a utilizarrapid_reset
--burst-size NSolicitudes por ráfaga10
--burst-delay SECRetraso entre ráfagas0.1

Patrones Disponibles:

  • rapid_reset - Ataque estándar de reset rápido
  • burst_reset - Ataques basados en ráfagas
  • gradual_reset - Tasa que aumenta gradualmente
  • random_reset - Temporización aleatoria
  • continuation_flood - Inundación de tramas CONTINUATION
  • mixed_pattern - Mezcla de patrones

Configuración del Protocolo HTTP/2

OpciónDescripciónPredeterminado
--window-size BYTESTamaño inicial de ventana HTTP/265535
--frame-size BYTESTamaño máximo de trama16384
--header-table-size BYTESTamaño de tabla de cabeceras HPACK4096
--enable-pushHabilitar push del servidor HTTP/2False
--rst-error-code CODECódigo de error RST_STREAM8

Personalización de Cabeceras

OpciónDescripciónPredeterminado
--custom-headers HEADERCabeceras personalizadas (Nombre: Valor)None
--random-headersGenerar cabeceras aleatoriasFalse
--header-count NNúmero de cabeceras aleatorias5

Opciones Avanzadas

OpciónDescripciónPredeterminado
--randomize-streamsUsar IDs de flujo aleatoriosFalse
--priority-framesIncluir información de prioridadFalse
--continue-on-errorContinuar después de erroresTrue
--max-errors NMáximo de errores antes de detenerse10

Opciones de Monitoreo

OpciónDescripciónPredeterminado
--track-latencyRastrear latencia de solicitudesFalse
--track-responsesRastrear respuestas del servidorFalse
--monitor-memoryMonitorear uso de memoriaFalse

Opciones de Salida

OpciónDescripciónPredeterminado
--output FORMATFormato de salidaconsole
--output-file FILENombre del archivo de salidaauto-generado
--verbose, -vSalida detalladaFalse
--debugRegistro de depuraciónFalse
--log-file FILERegistrar en archivoNone

Formatos de Salida Disponibles:

  • console - Salida de consola legible para humanos
  • json - JSON legible por máquina
  • csv - CSV compatible con hojas de cálculo
  • xml - Formato XML estructurado

📊 Comprensión de Resultados

Formato de Resultado Mejorado

La herramienta proporciona resultados integrales que incluyen:

  • Configuración del Ataque: Parámetros completos de prueba
  • Estadísticas de Conexión: Tasas de éxito/fallo por conexión
  • Análisis de Tráfico: Bytes enviados/recibidos, tasas de solicitudes
  • Métricas de Latencia: Análisis de temporización de solicitudes (si está habilitado)
  • Análisis de Errores: Seguimiento y categorización detallada de errores
  • Evaluación de Riesgo: Puntuación automatizada de vulnerabilidad

Estructura de Ejemplo de Salida JSON

root@kitploit:~
{
  "target_url": "https://example.com",
  "test_config": {
    "attack_pattern": "rapid_reset",
    "max_connections": 10,
    "requests_per_connection": 100,
    "delay_between_headers_rst": 0.001
  },
  "test_summary": {
    "duration": 2.34,
    "successful_connections": 10,
    "total_successful_attacks": 950,
    "success_rate": 95.0,
    "requests_per_second": 405.98,
    "total_bytes_sent": 125600,
    "average_latency": 0.0024
  },
  "connection_stats": [...],
  "errors": [...],
  "timestamp": 1640995200.0
}

Evaluación de Riesgo

La herramienta evalúa automáticamente la vulnerabilidad:

  • 🔴 RIESGO ALTO (>80% de éxito): El servidor probablemente es vulnerable
  • 🟡 RIESGO MEDIO (50-80% de éxito): Vulnerabilidad parcial
  • 🟢 RIESGO BAJO (<50% de éxito): Las mitigaciones parecen efectivas

🔬 Detalles Técnicos

Metodologías de Ataque

  1. Rapid Reset: Envía HEADERS seguido inmediatamente de RST_STREAM
  2. Burst Reset: Agrupa solicitudes en ráfagas con retrasos configurables
  3. Gradual Reset: Aumenta progresivamente la intensidad del ataque
  4. Random Reset: Usa patrones de temporización impredecibles
  5. Continuation Flood: Explota el procesamiento de tramas CONTINUATION
  6. Patrón Mixto: Combina múltiples técnicas

Implementación HTTP/2

  • Manejo adecuado del prefacio de conexión HTTP/2
  • Negociación de tramas SETTINGS con parámetros personalizados
  • Opciones avanzadas de compresión de cabeceras HPACK
  • Multiplexación de flujos con IDs de flujo configurables
  • Estructura de tramas conforme a RFC 7540
  • Soporte para extensiones HTTP/2 y tramas de prioridad

Capacidades de Monitoreo

  • Seguimiento de Latencia: Temporización con precisión de microsegundos
  • Análisis de Tráfico: Monitoreo integral a nivel de bytes
  • Clasificación de Errores: Categorización detallada de errores
  • Métricas de Rendimiento: Tasas de solicitudes y análisis de rendimiento
  • Depuración de Protocolo: Capacidades de inspección a nivel de trama

🛡️ Estrategias de Mitigación

Si su servidor resulta vulnerable, implemente estas mitigaciones:

Acciones Inmediatas

  1. Actualice las implementaciones HTTP/2 a las versiones más recientes
  2. Habilite la limitación de velocidad para flujos y conexiones HTTP/2
  3. Configure límites de conexión y tiempos de espera de solicitudes
  4. Implemente monitoreo y bloqueo de resets de flujo

Protecciones Avanzadas

  1. Implemente balanceadores de carga conscientes de HTTP/2 con protección contra ataques
  2. Configure limitación de velocidad adaptativa basada en patrones de conexión
  3. Implemente priorización de solicitudes y límites de asignación de recursos
  4. Monitoree los recursos del servidor e implemente alertas
  5. Use controles de coalescencia de conexiones y multiplexación

Monitoreo y Detección

  1. Monitoree las tasas y patrones de RST_STREAM
  2. Rastree las tasas de establecimiento de conexiones
  3. Implemente detección de anomalías para tráfico HTTP/2
  4. Registre y analice patrones de ataque para protección futura

🔗 Ejemplos de Integración

Automatización en Python

root@kitploit:~
import subprocess
import json

# Ejecutar prueba automatizada
result = subprocess.run([
    'python3', 'rapid_reset_test.py',
    'https://objetivo.com',
    '--pattern', 'mixed_pattern',
    '--output', 'json',
    '--output-file', 'results.json'
])

# Analizar resultados
with open('results.json') as f:
    data = json.load(f)
    vulnerability_score = data['test_summary']['success_rate']
    if vulnerability_score > 80:
        print(f"RIESGO ALTO: {vulnerability_score}% tasa de éxito")

Monitoreo Continuo

root@kitploit:~
#!/bin/bash
# Trabajo cron: 0 2 * * * /ruta/al/monitor.sh

python3 rapid_reset_test.py https://miservidor.com \
    --pattern rapid_reset \
    --connections 5 \
    --requests 50 \
    --output json \
    --output-file /var/log/rapid-reset-$(date +%Y%m%d).json

# Alertar si se detecta vulnerabilidad
if [ $(jq '.test_summary.success_rate' /var/log/rapid-reset-$(date +%Y%m%d).json) -gt 80 ]; then
    echo "ALERTA: El servidor es vulnerable al ataque de reset rápido" | mail -s "Alerta de Seguridad" [email protected]
fi

Análisis de Datos

root@kitploit:~
import pandas as pd
import matplotlib.pyplot as plt

# Cargar y analizar resultados CSV
df = pd.read_csv('results.csv')

# Visualizar éxito del ataque por conexión
plt.figure(figsize=(12, 6))
plt.subplot(1, 2, 1)
df.plot(x='connection_id', y='successful_attacks', kind='bar')
plt.title('Éxito del Ataque por Conexión')

plt.subplot(1, 2, 2)
df['success_rate'] = (df['successful_attacks'] / df['total_attacks']) * 100
plt.hist(df['success_rate'], bins=20)
plt.title('Distribución de Tasa de Éxito')
plt.show()

🐛 Solución de Problemas

Problemas Comunes

  1. Conexión rechazada:

    • Verifique que el objetivo soporte HTTP/2
    • Compruebe el firewall y la conectividad de red
    • Asegúrese de que HTTPS esté configurado correctamente
  2. Errores SSL/TLS:

    • Problemas de validación de certificados
    • Use --debug para información SSL detallada
    • Compruebe la negociación ALPN
  3. Bajas tasas de éxito:

    • El servidor puede tener limitación de velocidad habilitada
    • Pruebe diferentes patrones de ataque
    • Ajuste los parámetros de temporización
  4. Problemas de rendimiento:

    • Reduzca el número de conexiones para pruebas
    • Use --debug y --log-file para análisis
    • Monitoree los recursos del sistema

Pasos de Depuración

  1. Habilite el registro detallado: --verbose --debug --log-file debug.log
  2. Pruebe con carga mínima: --connections 1 --requests 10
  3. Verifique el soporte HTTP/2: Use las herramientas de desarrollo del navegador
  4. Compruebe las respuestas del servidor: --track-responses
  5. Monitoree la latencia: --track-latency

📄 Licencia

Esta herramienta se proporciona bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.

🔗 Referencias

  • Detalles de CVE-2023-44487
  • RFC 7540 - Especificación HTTP/2
  • Base de Datos CVE de NIST
  • Análisis Técnico de Cloudflare
  • Blog de Seguridad de Google

⚖️ Aviso Legal

Esta herramienta está destinada a profesionales de ciberseguridad, investigadores y administradores de sistemas para probar sus propios sistemas o sistemas para los cuales tienen permiso explícito para probar. Los autores no son responsables del mal uso de esta herramienta.

Puntos Legales Clave:

  • Solo pruebe sistemas que le pertenezcan o para los cuales tenga permiso por escrito
  • Las pruebas no autorizadas pueden violar las leyes de delitos informáticos
  • Esta herramienta puede causar interrupción real del servicio
  • Siempre informe a las partes interesadas relevantes antes de realizar pruebas
  • Use durante ventanas de mantenimiento cuando sea posible
  • Documente todas las actividades de prueba con fines de auditoría

Recuerde: Un gran poder conlleva una gran responsabilidad. Use esta herramienta de manera ética y legal.

🆕 Novedades en la Versión Mejorada

Características de la Versión 2.0

  • ✅ 6 Patrones de Ataque: Múltiples vectores de ataque sofisticados
  • ✅ Más de 40 Opciones de Configuración: Control granular sobre todos los parámetros
  • ✅ 4 Formatos de Salida: Soporte para consola, JSON, CSV y XML
  • ✅ Monitoreo Avanzado: Seguimiento de latencia, análisis de tráfico, monitoreo de errores
  • ✅ Personalización del Protocolo: Tamaños de ventana HTTP/2, tamaños de trama, ajustes HPACK
  • ✅ Manipulación de Cabeceras: Cabeceras personalizadas, generación aleatoria, inundaciones CONTINUATION
  • ✅ Controles de Temporización: Soporte de jitter, patrones de ráfaga, escalada gradual
  • ✅ Mejoras de Seguridad: Mejor limitación de velocidad, manejo de errores, registros de auditoría
  • ✅ Listo para Integración: Salida JSON/CSV para automatización y análisis

Migración desde la Versión Básica

La versión mejorada mantiene compatibilidad hacia atrás con la versión básica. Todas las opciones existentes de línea de comandos continúan funcionando, con nuevas opciones que proporcionan capacidades adicionales.

Para usuarios que actualizan desde la versión básica:

root@kitploit:~
# El uso básico antiguo sigue funcionando
python3 rapid_reset_test.py https://example.com --connections 5 --requests 100

# Nuevo uso mejorado con opciones adicionales
python3 rapid_reset_test.py https://example.com \
    --connections 5 --requests 100 \
    --pattern burst_reset --track-latency --output json
Descargar herramienta