Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-44487-demo — Demostración para la detección y mitigación de la vulnerabilidad HTTP/2 Rapid Reset (CVE-2023-44487) | Kitploit
Herramientas/GitHubGitHub/zanks08/cve-2023-44487-demo
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónLabs y Práctica
GitHubzanks08/cve-2023-44487-demo

cve-2023-44487-demo

Demostración para la detección y mitigación de la vulnerabilidad HTTP/2 Rapid Reset (CVE-2023-44487)

Ver Repositorio
118hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚡ Demo de CVE-2023-44487 – Ataque de Restablecimiento Rápido HTTP/2

Este proyecto demuestra la vulnerabilidad HTTP/2 "Restablecimiento Rápido" (CVE-2023-44487) que permite a los atacantes abrumar servidores utilizando tramas RST_STREAM, causando denegación de servicio (DoS). Incluye:

  • ✅ Prueba de exploit usando herramienta basada en Golang
  • ✅ Configuración vulnerable de Apache HTTP/2 mediante Docker
  • ✅ Monitoreo en tiempo real con Webmin
  • ✅ Mitigación basada en firewall con IPTables

📁 Estructura de Carpetas

  • Setup/setup_guide.md – Configuración del entorno (atacante y víctima)
  • Detection/webmin_monitoring.md – Monitoreo con Webmin
  • Mitigation/iptables.md – Regla de firewall para detener el ataque
  • Images/
    • webmin_spike.png
    • webmin_cpu.png
    • apache_log.png
  • README.md

⚙️ Instrucciones de Configuración

📄 Ver guía de configuración completa aquí:
Setup/setup_guide.md

Incluye:

  • Clonar el repositorio original del exploit
  • Compilar la herramienta Golang
  • Ejecutar el contenedor vulnerable de Apache HTTP/2
  • Instalar y acceder a Webmin

🕵️ Detección (Monitoreo con Webmin)

📝 Guía: Detection/webmin_monitoring.md

📸 Capturas de Pantalla

Images/webmin_spike.png ← Pico de CPU durante el ataque
Images/webmin_cpu.png ← Monitor de CPU de Webmin
Images/apache_log.png ← Registros de acceso de Apache

Estos visuales confirman que el exploit activa exitosamente la carga y registra la actividad de solicitudes correspondiente.


🛡️ Mitigación (Reglas de Firewall IPTables)

📄 Ver: Mitigation/iptables.md

Destacados:

  • Usa hashlimit para limitar la tasa de conexiones por IP
  • Descarta solicitudes HTTP/2 excesivas
  • Protege el servidor del agotamiento de recursos

Créditos

Esta demo está basada en reset-rabbit de PatrickTulskie, ampliada con:

  • 🛠️ Documentación paso a paso de configuración y detección
  • 📊 Prueba visual de DoS usando Webmin
  • 🔐 Reglas IPTables personalizadas para mitigar el ataque

Creado para uso educativo en condiciones controladas de laboratorio.


📚 Referencias

  • CVE-2023-44487 – NVD
  • Google Cloud – Rapid Reset Blog
  • Cloudflare: HTTP/2 vs HTTP/1.1
  • Vicarius Security Blog. (2024)

Creado por Harshitha Sha ❤️

Descargar herramienta