Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE_2023_44487-Rapid_Reset — Una herramienta de prueba integral en Python para CVE-2023-44487, la vulnerabilidad HTTP/2 Rapid Reset. Esta versión mejorada proporciona control granular sobre los parámetros de prueba, múltiples patrones de ataque y capacidades avanzadas de monitoreo. | Kitploit
Herramientas/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Una herramienta de prueba integral en Python para CVE-2023-44487, la vulnerabilidad HTTP/2 Rapid Reset. Esta versión mejorada proporciona control granular sobre los parámetros de prueba, múltiples patrones de ataque y capacidades avanzadas de monitoreo.

Ver Repositorio
19hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-44487 Herramienta de Prueba de Restablecimiento Rápido HTTP/2 - Edición Mejorada

Una herramienta de prueba integral en Python para CVE-2023-44487, la vulnerabilidad de Restablecimiento Rápido HTTP/2. Este repositorio contiene tanto herramientas de prueba de ataque como de verificación.

⚠️ AVISO IMPORTANTE

¡Esta herramienta es solo para fines educativos y pruebas autorizadas!

  • Úsela únicamente contra sistemas que posea o para los cuales tenga permiso explícito por escrito.
  • El uso no autorizado puede ser ilegal y podría causar interrupción del servicio.
  • Las herramientas realizan pruebas de ataque que pueden afectar la disponibilidad del servidor.
  • Asegúrese siempre de contar con la autorización adecuada antes de probar.

🔍 Acerca de CVE-2023-44487

CVE-2023-44487, también conocido como "Restablecimiento Rápido HTTP/2", es una vulnerabilidad crítica en el protocolo HTTP/2 que permite a los atacantes:

  • Causar denegación de servicio mediante el envío y cancelación rápida de flujos HTTP/2.
  • Consumir recursos excesivos del servidor con recursos mínimos del cliente.
  • Eludir muchos mecanismos tradicionales de limitación de velocidad.
  • Afectar a servidores web y balanceadores de carga importantes.

Puntuación CVSS: 7.5 (Alta)

Impacto: Denegación de Servicio, Agotamiento de Recursos

📋 Requisitos

  • Python 3.7 o superior
  • Biblioteca h2: pip install h2

📖 Instalación

  1. Clone o descargue el repositorio:
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Instale las dependencias:
pip install h2
  1. Haga los scripts ejecutables:
chmod +x *.py
  1. Verifique la versión de Python:
python3 --version  # Debe ser 3.7+

🛡️ Herramienta de Verificación (Mejorada)

cve_2023_44487_verifier_enhanced.py

Propósito: Detección de señales de aplicación de medidas para verificación posterior al parche y comprobación de cumplimiento.

Características Principales

  • 📡 Captura de SETTINGS del servidor: Registra el frame inicial de SETTINGS HTTP/2 del servidor.
  • 🛡️ Análisis de frames GOAWAY: Captura y clasifica todos los frames GOAWAY con códigos de error compatibles con RFC 9113.
  • 📊 Seguimiento de tasa por segundo: Monitoriza la tasa de restablecimiento por segundo para detectar patrones de limitación adaptativa.
  • 🔍 Detección de señales de aplicación:
    • ✅ GOAWAY con ENHANCE_YOUR_CALM (0xb) — aplicación a nivel de protocolo.
    • ✅ RST TCP en la capa de transporte — intervención a nivel de borde.
    • ✅ Respuestas REFUSED_STREAM (0x7) — limitación de tasa a nivel de flujo.
    • ✅ Patrones de limitación adaptativa — detección inteligente de limitación de velocidad.
  • 📈 Clasificación de cierre de conexión: Identifica cómo y por qué se cierran las conexiones.
  • ⚡ Pruebas concurrentes de conexión: Pruebe múltiples conexiones HTTP/2 simultáneamente.
  • 🎯 Sistema de veredicto inteligente: Clasifica el estado de vulnerabilidad según las señales de aplicación reales.

Inicio Rápido

# Verificación básica
python3 cve_2023_44487_verifier_enhanced.py objetivo.com

# Múltiples conexiones concurrentes
python3 cve_2023_44487_verifier_enhanced.py objetivo.com -c 5 -s 500

# Salida detallada con depuración
python3 cve_2023_44487_verifier_enhanced.py objetivo.com -v -c 3 -s 1000

# Solo prueba de referencia (solicitudes normales)
python3 cve_2023_44487_verifier_enhanced.py objetivo.com --baseline-only

Opciones de Línea de Comandos

OpciónDescripciónValor por defecto
hostNombre de host objetivo (obligatorio)-
-p, --portPuerto objetivo443
--no-sslDeshabilitar SSL/TLSFalse (SSL habilitado)
-s, --streamsNúmero de flujos por conexión1000
-d, --delayRetardo entre operaciones de flujo (segundos)0.001
-c, --connectionsNúmero de conexiones concurrentes1
--baseline-onlySolo realizar prueba de referencia (sin ataque)False
-v, --verboseSalida detallada/depuraciónFalse

Comprensión del Veredicto

El script proporciona un veredicto inteligente basado en las señales de aplicación compatibles con RFC 9113:

✅ APLICACIÓN CONFIRMADA

El servidor envía GOAWAY con código de error ENHANCE_YOUR_CALM (0xb)
Clasificación: NO VULNERABLE — la aplicación a nivel de protocolo está activa
Significado: La implementación de HTTP/2 tiene controles de limitación de velocidad adecuados

⚠️ INTERVENCIÓN A NIVEL DE BORDE/TRANSPORTE DETECTADA

El 50%+ de las conexiones se terminaron mediante restablecimiento TCP
Clasificación: PROBABLEMENTE PROTEGIDO — verifique con el equipo de infraestructura/borde
Significado: El appliance de borde o la protección DDoS actuó en la capa de transporte

⚠️ LIMITACIÓN ADAPTATIVA DETECTADA

La tasa de restablecimiento por segundo disminuye significativamente con el tiempo (últimos segmentos <60% de los primeros)
Clasificación: PROTECCIÓN PARCIAL — confirme con el equipo de infraestructura
Significado: El servidor o el borde está ralentizando el ataque de forma adaptativa

⚠️ RECHAZO DE FLUJO DETECTADO

El servidor envía respuestas REFUSED_STREAM (0x7)
Clasificación: PROTECCIÓN PARCIAL — revise los límites de tasa
Significado: Existe alguna limitación de velocidad a nivel de flujo

❌ NO SE OBSERVÓ APLICACIÓN A NIVEL DE PROTOCOLO

No se detectó GOAWAY con ENHANCE_YOUR_CALM, ni restablecimientos TCP, ni limitación
Clasificación: VECTOR EJERCITABLE — explotabilidad no confirmada
Importante: Esto no demuestra explotabilidad de DoS. Las protecciones volumétricas/comportamentales
de borde (Akamai, CloudFlare) pueden activarse a escalas mayores

Ejemplo de Salida

============================================================
ANÁLISIS DE SEÑALES DE APLICACIÓN
============================================================
SETTINGS del servidor (frame inicial):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 es conservador (buen valor predeterminado post-CVE)

Desglose de GOAWAY entre conexiones:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Otros códigos GOAWAY:      1/5
  Sin GOAWAY recibido:       1/5
  Restablecimiento TCP (RST en transporte): 0/5
  Total de frames RST_STREAM del servidor: 2
  Frames REFUSED_STREAM del servidor:   0
  Conexiones que muestran limitación adaptativa: 1/5

============================================================
VEREDICTO
============================================================
✅ APLICACIÓN CONFIRMADA
   3/5 conexión(es) recibieron GOAWAY con ENHANCE_YOUR_CALM (0xb).
   Esta es la señal canónica de que la mitigación de CVE-2023-44487 está activa.
   Clasificación: NO VULNERABLE — la aplicación a nivel de protocolo está activa.

Ejemplos de Uso Avanzado

1. Verificación Posterior al Parche

# Verifique la implementación del parche con 10 conexiones, 500 flujos cada una
python3 cve_2023_44487_verifier_enhanced.py prod-api.ejemplo.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Puerto y Protocolo Personalizados

# Pruebe un puerto HTTPS no estándar
python3 cve_2023_44487_verifier_enhanced.py ejemplo.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Comprobación de Cumplimiento de Infraestructura

# Prueba de cumplimiento con carga mínima
python3 cve_2023_44487_verifier_enhanced.py ejemplo.com \
    -c 3 \
    -s 200 \
    --baseline-only

Detalles Técnicos

Señales de Aplicación HTTP/2

Descargar herramienta