Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC — Preuve de concept pour la vérification de la vulnérabilité DoS CVE-2023-44487 HTTP/2 Rapid Reset. Teste des URL uniques ou en masse pour la susceptibilité aux trames RST_STREAM avec sortie CSV/TXT/XLSX. | Kitploit
Outils/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

Preuve de concept pour la vérification de la vulnérabilité DoS CVE-2023-44487 HTTP/2 Rapid Reset. Teste des URL uniques ou en masse pour la susceptibilité aux trames RST_STREAM avec sortie CSV/TXT/XLSX.

Voir le dépôt
92il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-44487 - PoC de vérification du Rapid Reset HTTP/2


Description

Ce script est une preuve de concept (PoC) pour CVE-2023-44487, également connue sous le nom d'attaque Rapid Reset HTTP/2. Cette vulnérabilité permet à des attaquants de mener une attaque par déni de service (DoS) en envoyant rapidement des trames RST_STREAM sur des connexions HTTP/2, submergeant ainsi le serveur cible.


Fonctionnalités

  • Test d'une URL unique : Tester une seule URL pour détecter la vulnérabilité.
  • Test en masse d'URLs : Tester plusieurs URLs fournies dans un fichier.
  • Prise en charge HTTP et HTTPS : Prend en charge les protocoles HTTP et HTTPS.
  • Sélection de port personnalisé : Spécifier des ports personnalisés pour les tests.
  • Options de sortie : Les résultats peuvent être enregistrés aux formats CSV, TXT ou XLSX.
  • Barre de progression : Barre de progression visuelle pour les opérations en masse.
  • Journalisation détaillée : Fournit des résultats détaillés, notamment l'horodatage, l'URL, le statut de prise en charge HTTP/2, le statut de vulnérabilité et les détails.

Prérequis

  • Python 3.7 ou version ultérieure

Bibliothèques Python

Installez les bibliothèques Python requises à l'aide de la commande suivante :

root@kitploit:~
pip install -r requirements.txt

Vous pouvez également les installer individuellement :

root@kitploit:~
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

Installation

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. Créer un environnement virtuel (optionnel mais recommandé)

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate
    
  3. Installer les dépendances

    root@kitploit:~
    pip install -r requirements.txt
    

Utilisation

Arguments de la ligne de commande

  • --url : URL à tester (par exemple, https://example.com ou http://example.com)
  • --bulk : Fichier contenant une liste d'URLs à tester
  • --port : Spécifier le port (par défaut 443 pour HTTPS, 80 pour HTTP)
  • --output : Fichier de sortie pour enregistrer les résultats (.csv, .txt ou .xlsx)

Exemples

Tester une URL unique

root@kitploit:~
python3 main.py --url https://example.com

Tester plusieurs URLs à partir d'un fichier

root@kitploit:~
python3 main.py --bulk urls.txt

Spécifier un port personnalisé

root@kitploit:~
python3 main.py --url http://example.com --port 8080

Enregistrer les résultats dans un fichier

root@kitploit:~
python3 main.py --bulk urls.txt --output results.xlsx

Exemple de sortie

Sortie terminal (format JSON)

root@kitploit:~
[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

Sortie CSV

HorodatageURLPrise en charge HTTP/2VulnérableDétails
2024-12-03 10:00:00https://example.comYesVULNERABLERST_STREAM sent successfully
2024-12-03 10:00:05http://testsite.comNoSAFEDowngraded to HTTP/1.1

Remarques

  • Utilisation éthique : Ce script est destiné à des fins éducatives et ne doit être utilisé que sur des serveurs que vous possédez ou pour lesquels vous avez la permission de tester.
  • Précision : Un résultat « VULNERABLE » indique que le serveur a répondu à la trame RST_STREAM d'une manière qui suggère qu'il pourrait être vulnérable à CVE-2023-44487. Une vérification manuelle supplémentaire est recommandée.
  • Avertissement légal : L'auteur n'est pas responsable de toute utilisation abusive de ce script.

Auteur

  • Nom : Afif Hidayatullah
  • Organisation : ITSEC Asia
  • Contact : Linkedin

Références

  • Détails de CVE-2023-44487
  • Spécification HTTP/2
  • Documentation de la bibliothèque h2

requirements.txt

root@kitploit:~
httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

Exemples de résultats

En supposant que vous ayez un fichier nommé urls.txt contenant :

root@kitploit:~
https://example.com
http://testsite.com
https://vulnerable-site.com

Commande :

root@kitploit:~
python3 main.py --bulk urls.txt --output results.csv

Exemple de results.csv :

root@kitploit:~
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

Remarque : Remplacez https://vulnerable-site.com par un site réel pour lequel vous avez la permission de tester.


Important

  • Assurez-vous toujours d'avoir l'autorisation explicite de tester les URLs cibles pour détecter des vulnérabilités.
  • Les tests non autorisés peuvent être illégaux et contraires à l'éthique.
  • Utilisez ce script de manière responsable et conformez-vous à toutes les lois et réglementations applicables.

Faites-moi savoir si vous avez besoin d'aide supplémentaire ou de modifications !

Télécharger l’outil