Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE_2023_44487-Rapid_Reset — Una herramienta de prueba integral en Python para CVE-2023-44487, la vulnerabilidad HTTP/2 Rapid Reset. Esta versión mejorada proporciona control granular sobre los parámetros de prueba, múltiples patrones de ataque y capacidades avanzadas de monitoreo. | Kitploit
Herramientas/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Una herramienta de prueba integral en Python para CVE-2023-44487, la vulnerabilidad HTTP/2 Rapid Reset. Esta versión mejorada proporciona control granular sobre los parámetros de prueba, múltiples patrones de ataque y capacidades avanzadas de monitoreo.

Ver Repositorio
14hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-44487 Herramienta de Prueba de Restablecimiento Rápido HTTP/2 - Edición Mejorada

Una herramienta de prueba integral en Python para CVE-2023-44487, la vulnerabilidad de Restablecimiento Rápido HTTP/2. Este repositorio contiene tanto herramientas de prueba de ataque como de verificación.

⚠️ AVISO IMPORTANTE

¡Esta herramienta es solo para fines educativos y pruebas autorizadas!

  • Úsela únicamente contra sistemas que posea o para los cuales tenga permiso explícito por escrito.
  • El uso no autorizado puede ser ilegal y podría causar interrupción del servicio.
  • Las herramientas realizan pruebas de ataque que pueden afectar la disponibilidad del servidor.
  • Asegúrese siempre de contar con la autorización adecuada antes de probar.

🔍 Acerca de CVE-2023-44487

CVE-2023-44487, también conocido como "Restablecimiento Rápido HTTP/2", es una vulnerabilidad crítica en el protocolo HTTP/2 que permite a los atacantes:

  • Causar denegación de servicio mediante el envío y cancelación rápida de flujos HTTP/2.
  • Consumir recursos excesivos del servidor con recursos mínimos del cliente.
  • Eludir muchos mecanismos tradicionales de limitación de velocidad.
  • Afectar a servidores web y balanceadores de carga importantes.

Puntuación CVSS: 7.5 (Alta)

Denegación de Servicio, Agotamiento de Recursos

Impacto:

📋 Requisitos

  • Python 3.7 o superior
  • Biblioteca h2: pip install h2

📖 Instalación

  1. Clone o descargue el repositorio:
root@kitploit:~
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Instale las dependencias:
root@kitploit:~
pip install h2
  1. Haga los scripts ejecutables:
root@kitploit:~
chmod +x *.py
  1. Verifique la versión de Python:
root@kitploit:~
python3 --version  # Debe ser 3.7+

🛡️ Herramienta de Verificación (Mejorada)

cve_2023_44487_verifier_enhanced.py

Propósito: Detección de señales de aplicación de medidas para verificación posterior al parche y comprobación de cumplimiento.

Características Principales

  • 📡 Captura de SETTINGS del servidor: Registra el frame inicial de SETTINGS HTTP/2 del servidor.
  • 🛡️ Análisis de frames GOAWAY: Captura y clasifica todos los frames GOAWAY con códigos de error compatibles con RFC 9113.
  • 📊 Seguimiento de tasa por segundo: Monitoriza la tasa de restablecimiento por segundo para detectar patrones de limitación adaptativa.
  • 🔍 Detección de señales de aplicación:
    • ✅ GOAWAY con ENHANCE_YOUR_CALM (0xb) — aplicación a nivel de protocolo.
    • ✅ RST TCP en la capa de transporte — intervención a nivel de borde.
    • ✅ Respuestas REFUSED_STREAM (0x7) — limitación de tasa a nivel de flujo.
    • ✅ Patrones de limitación adaptativa — detección inteligente de limitación de velocidad.
  • 📈 Clasificación de cierre de conexión: Identifica cómo y por qué se cierran las conexiones.
  • ⚡ Pruebas concurrentes de conexión: Pruebe múltiples conexiones HTTP/2 simultáneamente.
  • 🎯 Sistema de veredicto inteligente: Clasifica el estado de vulnerabilidad según las señales de aplicación reales.

Inicio Rápido

root@kitploit:~
# Verificación básica
python3 cve_2023_44487_verifier_enhanced.py objetivo.com

# Múltiples conexiones concurrentes
python3 cve_2023_44487_verifier_enhanced.py objetivo.com -c 5 -s 500

# Salida detallada con depuración
python3 cve_2023_44487_verifier_enhanced.py objetivo.com -v -c 3 -s 1000

# Solo prueba de referencia (solicitudes normales)
python3 cve_2023_44487_verifier_enhanced.py objetivo.com --baseline-only

Opciones de Línea de Comandos

OpciónDescripciónValor por defecto
hostNombre de host objetivo (obligatorio)-
-p, --portPuerto objetivo443
--no-sslDeshabilitar SSL/TLSFalse (SSL habilitado)
-s, --streamsNúmero de flujos por conexión1000
-d, --delayRetardo entre operaciones de flujo (segundos)0.001
-c, --connectionsNúmero de conexiones concurrentes1
--baseline-onlySolo realizar prueba de referencia (sin ataque)False
-v, --verboseSalida detallada/depuraciónFalse

Comprensión del Veredicto

El script proporciona un veredicto inteligente basado en las señales de aplicación compatibles con RFC 9113:

✅ APLICACIÓN CONFIRMADA

root@kitploit:~
El servidor envía GOAWAY con código de error ENHANCE_YOUR_CALM (0xb)
Clasificación: NO VULNERABLE — la aplicación a nivel de protocolo está activa
Significado: La implementación de HTTP/2 tiene controles de limitación de velocidad adecuados

⚠️ INTERVENCIÓN A NIVEL DE BORDE/TRANSPORTE DETECTADA

root@kitploit:~
El 50%+ de las conexiones se terminaron mediante restablecimiento TCP
Clasificación: PROBABLEMENTE PROTEGIDO — verifique con el equipo de infraestructura/borde
Significado: El appliance de borde o la protección DDoS actuó en la capa de transporte

⚠️ LIMITACIÓN ADAPTATIVA DETECTADA

root@kitploit:~
La tasa de restablecimiento por segundo disminuye significativamente con el tiempo (últimos segmentos <60% de los primeros)
Clasificación: PROTECCIÓN PARCIAL — confirme con el equipo de infraestructura
Significado: El servidor o el borde está ralentizando el ataque de forma adaptativa

⚠️ RECHAZO DE FLUJO DETECTADO

root@kitploit:~
El servidor envía respuestas REFUSED_STREAM (0x7)
Clasificación: PROTECCIÓN PARCIAL — revise los límites de tasa
Significado: Existe alguna limitación de velocidad a nivel de flujo

❌ NO SE OBSERVÓ APLICACIÓN A NIVEL DE PROTOCOLO

root@kitploit:~
No se detectó GOAWAY con ENHANCE_YOUR_CALM, ni restablecimientos TCP, ni limitación
Clasificación: VECTOR EJERCITABLE — explotabilidad no confirmada
Importante: Esto no demuestra explotabilidad de DoS. Las protecciones volumétricas/comportamentales
de borde (Akamai, CloudFlare) pueden activarse a escalas mayores

Ejemplo de Salida

root@kitploit:~
============================================================
ANÁLISIS DE SEÑALES DE APLICACIÓN
============================================================
SETTINGS del servidor (frame inicial):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 es conservador (buen valor predeterminado post-CVE)

Desglose de GOAWAY entre conexiones:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Otros códigos GOAWAY:      1/5
  Sin GOAWAY recibido:       1/5
  Restablecimiento TCP (RST en transporte): 0/5
  Total de frames RST_STREAM del servidor: 2
  Frames REFUSED_STREAM del servidor:   0
  Conexiones que muestran limitación adaptativa: 1/5

============================================================
VEREDICTO
============================================================
✅ APLICACIÓN CONFIRMADA
   3/5 conexión(es) recibieron GOAWAY con ENHANCE_YOUR_CALM (0xb).
   Esta es la señal canónica de que la mitigación de CVE-2023-44487 está activa.
   Clasificación: NO VULNERABLE — la aplicación a nivel de protocolo está activa.

Ejemplos de Uso Avanzado

1. Verificación Posterior al Parche

root@kitploit:~
# Verifique la implementación del parche con 10 conexiones, 500 flujos cada una
python3 cve_2023_44487_verifier_enhanced.py prod-api.ejemplo.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Puerto y Protocolo Personalizados

root@kitploit:~
# Pruebe un puerto HTTPS no estándar
python3 cve_2023_44487_verifier_enhanced.py ejemplo.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Comprobación de Cumplimiento de Infraestructura

root@kitploit:~
# Prueba de cumplimiento con carga mínima
python3 cve_2023_44487_verifier_enhanced.py ejemplo.com \
    -c 3 \
    -s 200 \
    --baseline-only

Detalles Técnicos

Señales de Aplicación HTTP/2

ENHANCE_YOUR_CALM (Código de Error 0xb):

  • Señal canónica de limitación de velocidad HTTP/2 (RFC 9113)
  • El servidor responde a un ataque de restablecimiento rápido con GOAWAY 0xb
  • Indica que la defensa a nivel de protocolo está activa
  • Mejor práctica de mitigación posterior a CVE-2023-44487

REFUSED_STREAM (Código de Error 0x7):

  • El servidor se niega a abrir nuevos flujos
  • Mecanismo alternativo de limitación de velocidad a nivel de flujo
  • Menos común pero sigue siendo una defensa válida

Análisis de Tasa de Restablecimiento por Segundo:

  • Agrupa los restablecimientos de flujo en ventanas de 1 segundo
  • Detecta limitación adaptativa: si los segmentos tardíos <<segmentos tempranos, el servidor se está adaptando
  • Sugiere limitación de velocidad inteligente (no solo límites fijos)

RST TCP en la Capa de Transporte:

  • Conexión terminada en la capa TCP antes del cierre elegante de HTTP/2
  • Sugiere intervención de appliance de borde o cortafuegos
  • No es aplicación a nivel de protocolo HTTP/2, pero es efectiva

Clasificaciones de Cierre de Conexión

Causa del CierreSignificado
goaway_enhance_your_calmGOAWAY 0xb recibido (mejor indicador de la solución de CVE)
goaway_*GOAWAY con otro código de error
tcp_resetRST TCP recibido (intervención a nivel de borde)
broken_pipe / recv_errorError de conexión durante la comunicación
eof_no_goawayEOF inesperado sin GOAWAY
no_close_no_enforcementConexión permaneció abierta (sin aplicación detectada)

Ejemplos de Integración

Automatización en Python

root@kitploit:~
import asyncio
import subprocess

def ejecutar_verificacion(objetivo: str, num_conexiones: int = 3):
    cmd = [
        'python3', 'cve_2023_44487_verifier_enhanced.py',
        objetivo,
        '-c', str(num_conexiones),
        '-s', '500',
        '-v'
    ]
    
    resultado = subprocess.run(cmd, capture_output=True, text=True)
    
    # Analizar veredicto de la salida
    if "APLICACIÓN CONFIRMADA" in resultado.stdout:
        print(f"✅ {objetivo} está protegido")
        return "protegido"
    elif "PROBABLEMENTE PROTEGIDO" in resultado.stdout:
        print(f"⚠️  {objetivo} tiene protección a nivel de borde")
        return "protegido_borde"
    else:
        print(f"❌ {objetivo} no muestra aplicación")
        return "vulnerable"

# Ejecutar prueba
estado = ejecutar_verificacion("ejemplo.com", 5)

Monitoreo Continuo

root@kitploit:~
#!/bin/bash
# Monitorear servicios críticos semanalmente

OBJETIVOS="api.ejemplo.com web.ejemplo.com cdn.ejemplo.com"
DIR_LOG="/var/log/cve-2023-44487"
mkdir -p "$DIR_LOG"

for objetivo in $OBJETIVOS; do
    python3 cve_2023_44487_verifier_enhanced.py "$objetivo" \
        -c 3 \
        -s 500 \
        -v > "$DIR_LOG/$objetivo-$(date +%Y%m%d).log" 2>&1
done

🚀 Herramienta de Prueba de Ataque (Legacy)

rapid_reset_test.py

Propósito: Prueba integral de ataque de Restablecimiento Rápido HTTP/2 con múltiples patrones.

Características

  • ⚡ Restablecimiento Rápido: HEADERS estándar + RST_STREAM inmediato.
  • 💥 Restablecimiento en Ráfagas: Solicitudes en ráfagas con retardos configurables.
  • 📈 Restablecimiento Gradual: Aumento gradual de la tasa de ataque.
  • 🎲 Restablecimiento Aleatorio: Sincronización aleatoria para eludir filtrado predictivo.
  • 🌊 Inundación de Continuación: Ataque de inundación con frames CONTINUATION.
  • 🔀 Patrón Mixto: Combinación de múltiples patrones.

Uso Básico

root@kitploit:~
python3 rapid_reset_test.py https://servidor-objetivo.com

Ejemplos de Uso Avanzado

Prueba de Carga de Alto Rendimiento

root@kitploit:~
python3 rapid_reset_test.py https://objetivo.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

Prueba Sigilosa con Cabeceras Personalizadas

root@kitploit:~
python3 rapid_reset_test.py https://objetivo.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0" \
    --jitter 0.3

Prueba Específica de Protocolo

root@kitploit:~
python3 rapid_reset_test.py https://objetivo.com \
    --window-size 32768 \
    --frame-size 32768 \
    --header-table-size 8192 \
    --enable-push \
    --priority-frames \
    --randomize-streams

Opciones de Línea de Comandos

Configuración de Conexión

OpciónDescripciónValor por defecto
-c, --connections NNúmero de conexiones concurrentes1
--connection-timeout SECTiempo de espera de conexión en segundos10
--read-timeout SECTiempo de espera de lectura para respuestas5
--connection-delay SECRetardo entre conexiones0.0

Configuración de Solicitudes

OpciónDescripciónValor por defecto
-r, --requests NSolicitudes por conexión100
--delay SECRetardo entre HEADERS y RST_STREAM0.001
--request-delay SECRetardo entre solicitudes0.0
--jitter FACTORFactor de aleatorización de sincronización0.0

Patrones de Ataque

OpciónDescripciónValor por defecto
--pattern TYPEPatrón de ataque a usarrapid_reset
--burst-size NSolicitudes por ráfaga10
--burst-delay SECRetardo entre ráfagas0.1

Patrones Disponibles:

  • rapid_reset - Ataque de restablecimiento rápido estándar
  • burst_reset - Ataques basados en ráfagas
  • gradual_reset - Tasa creciente gradualmente
  • random_reset - Sincronización aleatoria
  • continuation_flood - Inundación de frames CONTINUATION
  • mixed_pattern - Mezcla de patrones

Configuración del Protocolo HTTP/2

OpciónDescripciónValor por defecto
--window-size BYTESTamaño de ventana inicial HTTP/265535
--frame-size BYTESTamaño máximo de frame16384
--header-table-size BYTESTamaño de tabla de cabeceras HPACK4096
--enable-pushHabilitar push del servidor HTTP/2False
--rst-error-code CODECódigo de error RST_STREAM8

Opciones de Salida

OpciónDescripciónValor por defecto
--output FORMATFormato de salidaconsole
--output-file FILENombre de archivo de salidaauto-generado
--verbose, -vSalida detalladaFalse
--debugRegistro de depuraciónFalse
--log-file FILEArchivo de registroNone

Formatos de Salida Disponibles:

  • console - Salida legible por humanos
  • json - JSON legible por máquina
  • csv - CSV compatible con hojas de cálculo
  • xml - Formato XML estructurado

Evaluación de Riesgo

La herramienta evalúa automáticamente la vulnerabilidad:

  • 🔴 RIESGO ALTO (>80% de éxito): El servidor probablemente vulnerable.
  • 🟡 RIESGO MEDIO (50-80% de éxito): Vulnerabilidad parcial.
  • 🟢 RIESGO BAJO (<50% de éxito): Las mitigaciones parecen efectivas.

🐛 Solución de Problemas

Problemas Comunes

  1. "No module named 'h2'"

    root@kitploit:~
    pip install h2
    
  2. Conexión rechazada / tiempo de espera

    • Verifique que el objetivo soporte HTTP/2: curl -I --http2 https://objetivo.com
    • Revise las reglas del cortafuegos
    • Verifique que el certificado SSL/TLS sea válido
  3. ImportError con módulos h2

    root@kitploit:~
    pip install --upgrade h2
    python3 --version  # Debe ser 3.7+
    
  4. Permiso denegado

    root@kitploit:~
    chmod +x *.py
    python3 cve_2023_44487_verifier_enhanced.py objetivo.com
    

Pasos de Depuración

  1. Habilite el registro detallado:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py objetivo.com -v
    
  2. Pruebe con parámetros mínimos:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py objetivo.com -s 10 -c 1
    
  3. Verifique el soporte HTTP/2:

    root@kitploit:~
    python3 -c "import h2; print('biblioteca h2 OK')"
    

📚 Referencias

  • Detalles de CVE-2023-44487
  • RFC 9113 - Especificación HTTP/2
  • Base de datos CVE de NIST
  • Análisis técnico de Cloudflare
  • Blog de seguridad de Google

⚖️ Aviso Legal

Este repositorio está destinado a profesionales de ciberseguridad, investigadores y administradores de sistemas para probar sus propios sistemas o sistemas para los que tengan permiso explícito.

Puntos Legales Clave:

  • Pruebe únicamente sistemas que posea o para los cuales tenga permiso por escrito.
  • Las pruebas no autorizadas pueden violar las leyes de delitos informáticos.
  • Estas herramientas pueden causar interrupción real del servicio.
  • Informe siempre a las partes interesadas relevantes antes de probar.
  • Use durante ventanas de mantenimiento cuando sea posible.
  • Documente todas las actividades de prueba con fines de auditoría.
  • Los autores no son responsables del uso no autorizado.

Recuerde: Un gran poder conlleva una gran responsabilidad. Use estas herramientas de forma ética y legal.


📄 Licencia

Esta herramienta se proporciona bajo la Licencia MIT. Consulte el archivo LICENSE para obtener más detalles.

🆕 Novedades

Herramienta de Verificación Mejorada

  • ✅ Captura de SETTINGS del servidor: Examine los parámetros HTTP/2 defensivos.
  • ✅ Análisis de frames GOAWAY: Clasificación de códigos de error compatible con RFC 9113.
  • ✅ Detección de Limitación Adaptativa: Identifique patrones de limitación de velocidad.
  • ✅ Sistema de Veredicto Inteligente: Clasificaciones claras (aplicación confirmada, protegido por borde, vulnerable, etc.).
  • ✅ Clasificación de Cierre de Conexión: Comprenda cómo/por qué terminan las conexiones.
  • ✅ Pruebas Concurrentes de Conexión: Múltiples pruebas simultáneas para mayor fiabilidad.

Guía de Selección de Herramientas

Caso de UsoHerramientaRazón
Verificación posterior al parchecve_2023_44487_verifier_enhanced.pyDetecta señales de aplicación
Comprobación de cumplimientocve_2023_44487_verifier_enhanced.pyValida la mitigación de CVE
Evaluación de infraestructuracve_2023_44487_verifier_enhanced.pyVeredictos claros y procesables
Investigación de ataquesrapid_reset_test.pyMúltiples patrones de ataque
Pruebas de rendimientorapid_reset_test.pyMétricas completas
Patrones personalizadosrapid_reset_test.pyConfiguración granular
Descargar herramienta