
Scanner de vulnérabilités HTTP/2 non invasif pour CVE-2023-44487 qui détecte les conditions exploitables de réinitialisation de flux en testant le downgrade de protocole et le comportement des flux de connexion.
Analyse de vulnérabilité de base pour vérifier si les serveurs web sont potentiellement vulnérables à CVE-2023-44487
Cet outil vérifie si un site web est vulnérable à CVE-2023-44487 de manière totalement non invasive.
Pour exécuter,
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
Vous pouvez également spécifier un proxy HTTP pour faire passer toutes les requêtes avec le paramètre --proxy
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
Le script génère un fichier CSV avec les colonnes suivantes
Remarque : « Vulnerable » dans ce contexte signifie qu'il est confirmé qu'un attaquant peut réinitialiser une connexion de flux sans problème, cela ne prend pas en compte les détections spécifiques à l'implémentation ou basées sur le volume
Construction
$ docker build -t py-cve-2023-44487 .
Exécution :
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv