Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE_2023_44487-Rapid_Reset — Un outil de test Python complet pour CVE-2023-44487, la vulnérabilité HTTP/2 Rapid Reset. Cette version améliorée offre un contrôle granulaire des paramètres de test, plusieurs schémas d'attaque et des capacités de surveillance avancées. | Kitploit
Outils/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebSécurité RéseauTests d'Intrusion
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Un outil de test Python complet pour CVE-2023-44487, la vulnérabilité HTTP/2 Rapid Reset. Cette version améliorée offre un contrôle granulaire des paramètres de test, plusieurs schémas d'attaque et des capacités de surveillance avancées.

Voir le dépôt
14il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de test HTTP/2 Rapid Reset CVE-2023-44487 - Édition améliorée

Un outil de test Python complet pour CVE-2023-44487, la vulnérabilité HTTP/2 Rapid Reset. Ce dépôt contient à la fois des outils de test d'attaque et des outils axés sur la vérification.

⚠️ AVERTISSEMENT IMPORTANT

Cet outil est réservé à des fins éducatives et de test autorisé UNIQUEMENT !

  • Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite de test
  • Toute utilisation non autorisée peut être illégale et pourrait provoquer une interruption de service
  • Ces outils effectuent des tests d'attaque qui peuvent affecter la disponibilité du serveur
  • Assurez-vous toujours d'avoir une autorisation appropriée avant de tester

🔍 À propos de CVE-2023-44487

CVE-2023-44487, également connue sous le nom de « HTTP/2 Rapid Reset », est une vulnérabilité critique dans le protocole HTTP/2 qui permet aux attaquants de :

  • Provoquer un déni de service en envoyant et en annulant rapidement des flux HTTP/2
  • Consommer des ressources serveur excessives avec un minimum de ressources client
  • Contourner de nombreux mécanismes traditionnels de limitation de débit
  • Affecter les principaux serveurs web et équilibreurs de charge

Score CVSS : 7,5 (Élevé)

Déni de service, épuisement des ressources

Impact :

📋 Prérequis

  • Python 3.7 ou supérieur
  • Bibliothèque h2 : pip install h2

📖 Installation

  1. Clonez ou téléchargez le dépôt :
root@kitploit:~
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Installez les dépendances :
root@kitploit:~
pip install h2
  1. Rendez les scripts exécutables :
root@kitploit:~
chmod +x *.py
  1. Vérifiez la version de Python :
root@kitploit:~
python3 --version  # Should be 3.7+

🛡️ Outil de vérification (amélioré)

cve_2023_44487_verifier_enhanced.py

Objectif : détection des signaux d'application des correctifs pour la vérification post-correctif et le contrôle de conformité

Fonctionnalités clés

  • 📡 Capture des SETTINGS du serveur : enregistre la trame SETTINGS HTTP/2 initiale du serveur
  • 🛡️ Analyse des trames GOAWAY : capture et catégorise toutes les trames GOAWAY avec des codes d'erreur conformes à la RFC 9113
  • 📊 Suivi du taux par seconde : surveille le taux de réinitialisation par seconde pour détecter les schémas de limitation adaptative
  • 🔍 Détection des signaux d'application :
    • ✅ GOAWAY ENHANCE_YOUR_CALM (0xb) — application au niveau du protocole
    • ✅ RST TCP au niveau transport — intervention au niveau du périmètre (edge)
    • ✅ Réponses REFUSED_STREAM (0x7) — limitation de débit au niveau des flux
    • ✅ Schémas de limitation adaptative — détection intelligente de la limitation de débit
  • 📈 Classification des fermetures de connexion : identifie comment et pourquoi les connexions se ferment
  • ⚡ Test de connexions simultanées : testez plusieurs connexions HTTP/2 en même temps
  • 🎯 Système de verdict intelligent : classe l'état de vulnérabilité en fonction des signaux d'application réels

Démarrage rapide

root@kitploit:~
# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com

# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

Options de ligne de commande

OptionDescriptionDéfaut
hostNom d'hôte cible (obligatoire)-
-p, --portPort cible443
--no-sslDésactiver SSL/TLSFalse (SSL activé)
-s, --streamsNombre de flux par connexion1000
-d, --delayDélai entre les opérations de flux (secondes)0.001
-c, --connectionsNombre de connexions simultanées1
--baseline-onlyEffectuer uniquement le test de référence (pas d'attaque)False
-v, --verboseSortie verbeuse/débogageFalse

Comprendre le verdict

Le script fournit un verdict intelligent basé sur des signaux d'application conformes à la RFC 9113 :

✅ APPLICATION CONFIRMÉE

root@kitploit:~
Le serveur envoie un GOAWAY avec le code d'erreur ENHANCE_YOUR_CALM (0xb)
Classification : NON VULNÉRABLE — l'application au niveau du protocole est active
Signification : l'implémentation HTTP/2 dispose de contrôles de limitation de débit appropriés

⚠️ INTERVENTION AU NIVEAU PÉRIMÈTRE/TRANSPORT DÉTECTÉE

root@kitploit:~
50 % ou plus des connexions terminées via une réinitialisation TCP
Classification : PROBABLEMENT PROTÉGÉ — vérifier avec l'équipe périmètre/infrastructure
Signification : l'équipement de périmètre ou la protection anti-DDoS est intervenu au niveau transport

⚠️ LIMITATION ADAPTATIVE DÉTECTÉE

root@kitploit:~
Le taux de réinitialisation par seconde chute significativement au fil du temps (segments tardifs < 60 % des premiers)
Classification : PROTECTION PARTIELLE — confirmer avec l'équipe infrastructure
Signification : le serveur ou le périmètre ralentit l'attaque de manière adaptative

⚠️ REFUS DE FLUX DÉTECTÉ

root@kitploit:~
Le serveur envoie des réponses REFUSED_STREAM (0x7)
Classification : PROTECTION PARTIELLE — examiner les limites de débit
Signification : une certaine limitation de débit au niveau des flux est en place

❌ AUCUNE APPLICATION AU NIVEAU PROTOCOLE OBSERVÉE

root@kitploit:~
Aucun GOAWAY ENHANCE_YOUR_CALM, aucune réinitialisation TCP, aucune limitation détectée
Classification : VECTEUR EXPLOITABLE — exploitabilité non confirmée
Important : cela ne prouve pas l'exploitabilité du déni de service. Les protections volumétriques/comportementales 
de périmètre (Akamai, CloudFlare) peuvent s'activer à plus grande échelle

Exemple de sortie

root@kitploit:~
============================================================
ANALYSE DES SIGNAUX D'APPLICATION
============================================================
SETTINGS du serveur (trame initiale) :
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 est prudent (bon réglage par défaut post-CVE)

Répartition des GOAWAY entre les connexions :
  ENHANCE_YOUR_CALM (0xb) : 3/5
  Autres codes GOAWAY :      1/5
  Aucun GOAWAY reçu :        1/5
  Réinitialisation TCP (RST au niveau transport) : 0/5
  Total des trames RST_STREAM du serveur : 2
  Trames REFUSED_STREAM du serveur :       0
  Connexions présentant une limitation adaptative : 1/5

============================================================
VERDICT
============================================================
✅ APPLICATION CONFIRMÉE
   3/5 connexion(s) ont reçu un GOAWAY avec ENHANCE_YOUR_CALM (0xb).
   C'est le signal canonique indiquant que l'atténuation de CVE-2023-44487 est active.
   Classification : NON VULNÉRABLE — l'application au niveau du protocole est en place.

Exemples d'utilisation avancée

1. Vérification post-correctif

root@kitploit:~
# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Port et protocole personnalisés

root@kitploit:~
# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Contrôle de conformité de l'infrastructure

root@kitploit:~
# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

Détails techniques

Signaux d'application HTTP/2

ENHANCE_YOUR_CALM (code d'erreur 0xb) :

  • Signal canonique de limitation de débit HTTP/2 (RFC 9113)
  • Le serveur répond à l'attaque par réinitialisation rapide avec un GOAWAY 0xb
  • Indique que la défense au niveau du protocole est active
  • Meilleure pratique pour l'atténuation post-CVE-2023-44487

REFUSED_STREAM (code d'erreur 0x7) :

  • Le serveur refuse d'ouvrir de nouveaux flux
  • Mécanisme alternatif de limitation de débit au niveau des flux
  • Moins courant mais toujours une défense valable

Analyse du taux de réinitialisation par seconde :

  • Regroupe les réinitialisations de flux dans des fenêtres de 1 seconde
  • Détecte la limitation adaptative : si les segments tardifs sont << aux segments précoces, le serveur s'adapte
  • Suggère une limitation de débit intelligente (pas seulement des limites strictes)

RST TCP au niveau transport :

  • Connexion terminée au niveau TCP avant une fermeture HTTP/2 propre
  • Suggère une intervention d'un équipement de périmètre ou d'un pare-feu
  • Ce n'est pas une application au niveau du protocole HTTP/2, mais c'est efficace

Classifications des fermetures de connexion

Cause de fermetureSignification
goaway_enhance_your_calmGOAWAY 0xb reçu (meilleur indicateur du correctif CVE)
goaway_*GOAWAY avec un autre code d'erreur
tcp_resetRST TCP reçu (intervention au niveau du périmètre)
broken_pipe / recv_errorErreur de connexion pendant la communication
eof_no_goawayEOF inattendu sans GOAWAY
no_close_no_enforcementConnexion restée ouverte (aucune application détectée)

Exemples d'intégration

Automatisation Python

root@kitploit:~
import asyncio
import subprocess

def run_verification(target: str, num_connections: int = 3):
    cmd = [
        'python3', 'cve_2023_44487_verifier_enhanced.py',
        target,
        '-c', str(num_connections),
        '-s', '500',
        '-v'
    ]
    
    result = subprocess.run(cmd, capture_output=True, text=True)
    
    # Parse verdict from output
    if "ENFORCEMENT CONFIRMED" in result.stdout:
        print(f"✅ {target} is protected")
        return "protected"
    elif "LIKELY PROTECTED" in result.stdout:
        print(f"⚠️  {target} has edge-level protection")
        return "edge_protected"
    else:
        print(f"❌ {target} shows no enforcement")
        return "vulnerable"

# Run test
status = run_verification("example.com", 5)

Surveillance continue

root@kitploit:~
#!/bin/bash
# Monitor critical services weekly

TARGETS="api.example.com web.example.com cdn.example.com"
LOG_DIR="/var/log/cve-2023-44487"
mkdir -p "$LOG_DIR"

for target in $TARGETS; do
    python3 cve_2023_44487_verifier_enhanced.py "$target" \
        -c 3 \
        -s 500 \
        -v > "$LOG_DIR/$target-$(date +%Y%m%d).log" 2>&1
done

🚀 Outil de test d'attaque (hérité)

rapid_reset_test.py

Objectif : test d'attaque complet de la vulnérabilité HTTP/2 Rapid Reset avec plusieurs modèles d'attaque

Fonctionnalités

  • ⚡ Rapid Reset : HEADERS standard + RST_STREAM immédiat
  • 💥 Burst Reset : requêtes par salves avec délais configurables
  • 📈 Gradual Reset : taux d'attaque qui augmente progressivement
  • 🎲 Random Reset : temporisation aléatoire pour contourner le filtrage prédictif
  • 🌊 Continuation Flood : attaque par inondation de trames CONTINUATION
  • 🔀 Mixed Pattern : combinaison de plusieurs modèles

Utilisation de base

root@kitploit:~
python3 rapid_reset_test.py https://target-server.com

Exemples d'utilisation avancée

Test de charge à haut débit

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

Test discret avec en-têtes personnalisés

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0" \
    --jitter 0.3

Test spécifique au protocole

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --window-size 32768 \
    --frame-size 32768 \
    --header-table-size 8192 \
    --enable-push \
    --priority-frames \
    --randomize-streams

Options de ligne de commande

Paramètres de connexion

OptionDescriptionDéfaut
-c, --connections NNombre de connexions simultanées1
--connection-timeout SECDélai d'expiration de connexion en secondes10
--read-timeout SECDélai d'expiration de lecture des réponses5
--connection-delay SECDélai entre les connexions0.0

Paramètres de requête

OptionDescriptionDéfaut
-r, --requests NRequêtes par connexion100
--delay SECDélai entre HEADERS et RST_STREAM0.001
--request-delay SECDélai entre les requêtes0.0
--jitter FACTORFacteur de randomisation de la temporisation0.0

Modèles d'attaque

OptionDescriptionDéfaut
--pattern TYPEModèle d'attaque à utiliserrapid_reset
--burst-size NRequêtes par salve10
--burst-delay SECDélai entre les salves0.1

Modèles disponibles :

  • rapid_reset - Attaque par réinitialisation rapide standard
  • burst_reset - Attaques basées sur des salves
  • gradual_reset - Taux croissant progressivement
  • random_reset - Temporisation aléatoire
  • continuation_flood - Inondation de trames CONTINUATION
  • mixed_pattern - Mélange de modèles

Paramètres du protocole HTTP/2

OptionDescriptionDéfaut
--window-size BYTESTaille de fenêtre initiale HTTP/265535
--frame-size BYTESTaille maximale de trame16384
--header-table-size BYTESTaille de la table d'en-têtes HPACK4096
--enable-pushActiver le server push HTTP/2False
--rst-error-code CODECode d'erreur RST_STREAM8

Options de sortie

OptionDescriptionDéfaut
--output FORMATFormat de sortieconsole
--output-file FILENom du fichier de sortiegénéré automatiquement
--verbose, -vSortie verbeuseFalse
--debugJournalisation de débogageFalse
--log-file FILEJournaliser dans un fichierNone

Formats de sortie disponibles :

  • console - Sortie console lisible par un humain
  • json - JSON lisible par une machine
  • csv - CSV compatible tableur
  • xml - Format XML structuré

Évaluation des risques

L'outil évalue automatiquement la vulnérabilité :

  • 🔴 RISQUE ÉLEVÉ (>80 % de succès) : serveur probablement vulnérable
  • 🟡 RISQUE MOYEN (50-80 % de succès) : vulnérabilité partielle
  • 🟢 RISQUE FAIBLE (<50 % de succès) : les atténuations semblent efficaces

🐛 Dépannage

Problèmes courants

  1. "No module named 'h2'"

    root@kitploit:~
    pip install h2
    
  2. Connexion refusée / délai d'expiration

    • Vérifiez que la cible prend en charge HTTP/2 : curl -I --http2 https://target.com
    • Vérifiez les règles du pare-feu
    • Vérifiez que le certificat SSL/TLS est valide
  3. ImportError avec les modules h2

    root@kitploit:~
    pip install --upgrade h2
    python3 --version  # Must be 3.7+
    
  4. Autorisation refusée

    root@kitploit:~
    chmod +x *.py
    python3 cve_2023_44487_verifier_enhanced.py target.com
    

Étapes de débogage

  1. Activez la journalisation verbeuse :

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py target.com -v
    
  2. Testez avec des paramètres minimaux :

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py target.com -s 10 -c 1
    
  3. Vérifiez la prise en charge de HTTP/2 :

    root@kitploit:~
    python3 -c "import h2; print('h2 library OK')"
    

📚 Références

  • Détails de CVE-2023-44487
  • RFC 9113 - Spécification HTTP/2
  • Base de données CVE du NIST
  • Analyse technique de Cloudflare
  • Blog Sécurité de Google

⚖️ Avis juridique

Ce dépôt est destiné aux professionnels de la cybersécurité, aux chercheurs et aux administrateurs système pour tester leurs propres systèmes ou des systèmes pour lesquels ils disposent d'une autorisation explicite de test.

Points juridiques clés :

  • Testez uniquement les systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite de test
  • Les tests non autorisés peuvent violer les lois sur la criminalité informatique
  • Ces outils peuvent provoquer une réelle interruption de service
  • Informez toujours les parties prenantes concernées avant de tester
  • Utilisez-les pendant les fenêtres de maintenance lorsque c'est possible
  • Documentez toutes les activités de test à des fins d'audit
  • Les auteurs ne sont pas responsables de toute utilisation non autorisée

Rappel : un grand pouvoir implique de grandes responsabilités. Utilisez ces outils de manière éthique et légale.


📄 Licence

Cet outil est fourni sous licence MIT. Consultez le fichier LICENSE pour plus de détails.

🆕 Nouveautés

Outil de vérification amélioré

  • ✅ Capture des SETTINGS du serveur : examine les paramètres défensifs HTTP/2
  • ✅ Analyse des trames GOAWAY : classification des codes d'erreur conformes à la RFC 9113
  • ✅ Détection de la limitation adaptative : identifie les schémas de limitation de débit
  • ✅ Système de verdict intelligent : classifications claires (application confirmée, périmètre protégé, vulnérable, etc.)
  • ✅ Classification des fermetures de connexion : comprendre comment et pourquoi les connexions se terminent
  • ✅ Test de connexions simultanées : plusieurs tests simultanés pour la fiabilité

Guide de sélection de l'outil

Cas d'utilisationOutilRaison
Vérification post-correctifcve_2023_44487_verifier_enhanced.pyDétecte les signaux d'application
Contrôle de conformitécve_2023_44487_verifier_enhanced.pyValide l'atténuation de la CVE
Évaluation de l'infrastructurecve_2023_44487_verifier_enhanced.pyVerdicts clairs et exploitables
Recherche sur les attaquesrapid_reset_test.pyPlusieurs modèles d'attaque
Test de performancerapid_reset_test.pyMétriques complètes
Modèles personnalisésrapid_reset_test.pyConfiguration granulaire
Télécharger l’outil