Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
Outils/GitHubGitHub/aulauniversal/cve-2023-44487
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSSécurité WebTests d'Intrusion
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapid Reset Client

Rapid Reset Client est un outil pour tester les mitigations et l'exposition à CVE-2023-44487 (vecteur d'attaque DDoS par réinitialisation rapide). Il implémente un client HTTP/2 minimal qui ouvre un seul socket TCP, négocie TLS, ignore le certificat et échange des trames de CONFIGURATION. Ensuite, le client envoie des trames HEADERS rapides suivies de trames RST_STREAM. Il surveille (mais ne gère pas) les trames du serveur après la configuration initiale, en plus de les envoyer vers la sortie standard.

Modification de script basée sur la vulnérabilité CVE-2023-44487

Le script cve.bat compilé pour Windows est localisé, ainsi que le fichier cve_python.bat préparé pour l'exécution sur d'autres systèmes via Python.

Si l'équipe attaquée est correctement protégée, l'exécution du programme se fermera et n'affichera rien.

Si au contraire on voit correctement que des trames RST sont envoyées, cela signifie que le serveur est vulnérable à ce CVE.

Mitigation

L'un des moyens les plus rapides d'atténuer le risque de cette vulnérabilité est de désactiver temporairement HTTP/2 dans Apache, au moins jusqu'à ce qu'un correctif plus complet soit publié. Cela peut réduire votre exposition aux attaques, mais ce n'est qu'une solution temporaire.

root@kitploit:~
Étape 1 : Désactivez le module HTTP/2 dans Apache :

sudo a2dismod http2

Étape 2 : Redémarrez Apache pour appliquer les modifications :

root@kitploit:~
sudo systemctl restart apache2

Ainsi, le serveur cessera d'accepter les connexions HTTP/2, et les connexions se feront via HTTP/1.1, ce qui atténue l'attaque basée sur la vulnérabilité CVE-2023-44487.

Auteurs

Télécharger l’outil
  • Jeffrey Lyon - Version initiale - @secengjeff
  • Aulauniversal MOD Script Voir aussi la liste des contributeurs

Ce projet est sous licence Apache License - voir le fichier LICENSE pour plus de détails

Remerciements

Ce travail est basé sur l'analyse initiale de CVE-2023-44487 par Juho Snellman et Daniele Iamartino chez Google.