Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-44487 — Scanner de vulnérabilités HTTP/2 non invasif pour CVE-2023-44487 qui détecte les conditions exploitables de réinitialisation de flux en testant le downgrade de protocole et le comportement des flux de connexion. | Kitploit
Outils/GitHubGitHub/bcdannyboy/cve-2023-44487
Scanners de VulnérabilitésExploitationSécurité Web
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

Scanner de vulnérabilités HTTP/2 non invasif pour CVE-2023-44487 qui détecte les conditions exploitables de réinitialisation de flux en testant le downgrade de protocole et le comportement des flux de connexion.

Voir le dépôt
24647il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-44487

Analyse de vulnérabilité de base pour vérifier si les serveurs web sont potentiellement vulnérables à CVE-2023-44487

Cet outil vérifie si un site web est vulnérable à CVE-2023-44487 de manière totalement non invasive.

  1. L'outil vérifie si un serveur web accepte les requêtes HTTP/2 sans les dégrader
  2. Si le serveur web accepte et ne dégrade pas les requêtes HTTP/2, l'outil tente d'ouvrir un flux de connexion puis de le réinitialiser
  3. Si le serveur web accepte la création et la réinitialisation d'un flux de connexion, alors le serveur est définitivement vulnérable. S'il accepte uniquement les requêtes HTTP/2 mais que la connexion de flux échoue, il peut être vulnérable si les capacités côté serveur sont activées.

Pour exécuter,

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

Vous pouvez également spécifier un proxy HTTP pour faire passer toutes les requêtes avec le paramètre --proxy

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

Le script génère un fichier CSV avec les colonnes suivantes

  • Horodatage : horodatage de la requête
  • IP interne source : adresse IP interne de l'hôte envoyant les requêtes HTTP
  • IP externe source : adresse IP externe de l'hôte envoyant les requêtes HTTP
  • URL : l'URL scannée
  • Statut de vulnérabilité : "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Version d'erreur/dégradation : l'erreur ou la version vers laquelle le serveur HTTP dégrade la requête

Remarque : « Vulnerable » dans ce contexte signifie qu'il est confirmé qu'un attaquant peut réinitialiser une connexion de flux sans problème, cela ne prend pas en compte les détections spécifiques à l'implémentation ou basées sur le volume

Dockerisé

Construction

root@kitploit:~
$ docker build -t py-cve-2023-44487 .

Exécution :

root@kitploit:~
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
Télécharger l’outil