Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC — Comprobador de prueba de concepto para la vulnerabilidad CVE-2023-44487 HTTP/2 Rapid Reset DoS. Prueba URLs individuales o en lote para detectar susceptibilidad al marco RST_STREAM con salida en CSV/TXT/XLSX. | Kitploit
Herramientas/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

Comprobador de prueba de concepto para la vulnerabilidad CVE-2023-44487 HTTP/2 Rapid Reset DoS. Prueba URLs individuales o en lote para detectar susceptibilidad al marco RST_STREAM con salida en CSV/TXT/XLSX.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
92hace 8 mesesAún no revisado

CVE-2023-44487 - PoC de Comprobación de Rapid Reset HTTP/2


Descripciones

Este programa es una Prueba de Concepto (PoC) para CVE-2023-44487, también conocido como el Ataque de Rapid Reset HTTP/2. La vulnerabilidad permite a los atacantes realizar un ataque de Denegación de Servicio (DoS) enviando rápidamente tramas RST_STREAM sobre conexiones HTTP/2, abrumando al servidor objetivo.


Características

  • Prueba de URL única: Prueba una sola URL para detectar la vulnerabilidad.
  • Prueba de URLs en lote: Prueba múltiples URLs proporcionadas en un archivo.
  • Soporte para HTTP y HTTPS: Soporta ambos protocolos HTTP y HTTPS.
  • Selección de puerto personalizado: Especifica puertos personalizados para las pruebas.
  • Opciones de salida: Los resultados se pueden guardar en formatos CSV, TXT o XLSX.
  • Barra de progreso: Barra de progreso visual para operaciones en lote.
  • Registro detallado: Proporciona resultados detallados que incluyen marca de tiempo, URL, estado de soporte HTTP/2, estado de vulnerabilidad y detalles.

Requisitos

  • Python 3.7 o superior

Librerías de Python

Instala las librerías de Python requeridas usando el siguiente comando:

root@kitploit:~
pip install -r requirements.txt

Alternativamente, puedes instalarlas individualmente:

root@kitploit:~
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

Instalación

  1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. Configurar un entorno virtual (opcional pero recomendado)

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate
    
  3. Instalar dependencias

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Argumentos de línea de comandos

  • --url: URL a probar (ej. https://example.com o http://example.com)
  • --bulk: Archivo que contiene una lista de URLs a probar
  • --port: Especificar puerto (por defecto es 443 para HTTPS, 80 para HTTP)
  • --output: Archivo de salida para guardar resultados (.csv, .txt o .xlsx)

Ejemplos

Probar una sola URL

root@kitploit:~
python3 main.py --url https://example.com

Probar múltiples URLs desde un archivo

root@kitploit:~
python3 main.py --bulk urls.txt

Especificar un puerto personalizado

root@kitploit:~
python3 main.py --url http://example.com --port 8080

Guardar resultados en un archivo

root@kitploit:~
python3 main.py --bulk urls.txt --output results.xlsx

Salida de ejemplo

Salida de terminal (formato JSON)

root@kitploit:~
[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

Salida CSV


Notas

  • Uso ético: Este programa está diseñado con fines educativos y solo debe usarse en servidores que sean de tu propiedad o tengas permiso para probar.
  • Precisión: Un resultado "VULNERABLE" indica que el servidor respondió a la trama RST_STREAM de una manera que sugiere que podría ser vulnerable a CVE-2023-44487. Se recomienda una verificación manual adicional.
  • Aviso legal: El autor no es responsable del mal uso de este programa.

Autor

  • Nombre: Afif Hidayatullah
  • Organización: ITSEC Asia
  • Contacto: Linkedin

Referencias

  • Detalles de CVE-2023-44487
  • Especificación HTTP/2
  • Documentación de la librería h2

requirements.txt

root@kitploit:~
httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

Resultados de ejemplo

Suponiendo que tienes un archivo llamado urls.txt que contiene:

root@kitploit:~
https://example.com
http://testsite.com
https://vulnerable-site.com

Comando:

root@kitploit:~
python3 main.py --bulk urls.txt --output results.csv

Ejemplo de results.csv:

root@kitploit:~
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

Nota: Reemplaza https://vulnerable-site.com con un sitio real que tengas permiso para probar.


Importante

  • Asegúrate siempre de tener permiso explícito para probar las URLs objetivo en busca de vulnerabilidades.
  • Las pruebas no autorizadas pueden ser ilegales y poco éticas.
  • Usa este programa de manera responsable y cumple con todas las leyes y regulaciones aplicables.

Házmelo saber si necesitas más ayuda o modificaciones.

Descargar herramienta
Marca de tiempoURLSoporte HTTP/2VulnerableDetalles
2024-12-03 10:00:00https://example.comSíVULNERABLERST_STREAM enviado exitosamente
2024-12-03 10:00:05http://testsite.comNoSEGURODegradado a HTTP/1.1