Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
उपकरण/GitHubGitHub/aulauniversal/cve-2023-44487
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

रिपॉजिटरी देखें
1101 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rapid Reset Client

Rapid Reset Client एक उपकरण है जो CVE-2023-44487 (रैपिड रीसेट DDoS हमला वेक्टर) के विरुद्ध शमन और जोखिम का परीक्षण करने के लिए है। यह एक न्यूनतम HTTP/2 क्लाइंट लागू करता है जो एक एकल TCP सॉकेट खोलता है, TLS पर बातचीत करता है, प्रमाणपत्र को अनदेखा करता है, और SETTINGS फ्रेम का आदान-प्रदान करता है। फिर क्लाइंट तेज़ HEADERS फ्रेम भेजता है जिसके बाद RST_STREAM फ्रेम भेजता है। यह प्रारंभिक सेटअप के बाद सर्वर फ्रेमों की निगरानी (लेकिन संभाल नहीं) करता है, साथ ही उन्हें मानक आउटपुट पर भेजता है।

CVE-2023-44487 भेद्यता पर आधारित स्क्रिप्ट संशोधन

Windows के लिए संकलित cve.bat स्क्रिप्ट और Python के माध्यम से अन्य सिस्टम पर निष्पादन के लिए तैयार cve_python.bat फ़ाइल स्थित है।

यदि लक्ष्य प्रणाली ठीक से सुरक्षित है, तो प्रोग्राम निष्पादन बंद हो जाएगा और कुछ भी प्रदर्शित नहीं होगा।

यदि इसके विपरीत RST फ्रेम सही ढंग से भेजे जा रहे हैं, तो इसका मतलब है कि सर्वर इस CVE के प्रति संवेदनशील है।

शमन

इस भेद्यता के जोखिम को कम करने के सबसे तेज़ तरीकों में से एक Apache में HTTP/2 को अस्थायी रूप से अक्षम करना है, कम से कम जब तक अधिक पूर्ण पैच जारी नहीं किया जाता। यह हमलों के प्रति आपके जोखिम को कम कर सकता है, लेकिन यह केवल एक अस्थायी समाधान है।

चरण 1: Apache में HTTP/2 मॉड्यूल निष्क्रिय करें:

sudo a2dismod http2

चरण 2: परिवर्तन लागू करने के लिए Apache को पुनरारंभ करें:

sudo systemctl restart apache2

इससे, सर्वर HTTP/2 कनेक्शन स्वीकार करना बंद कर देगा, और कनेक्शन HTTP/1.1 के माध्यम से किए जाएंगे, जो CVE-2023-44487 भेद्यता पर आधारित हमले को कम करता है।

Authors

  • Jeffrey Lyon - प्रारंभिक रिलीज़ - @secengjeff
  • Aulauniversal MOD Script योगदानकर्ताओं की सूची देखें

This project is licensed under the Apache License - see the LICENSE file for details

Acknowledgements

यह कार्य Google में Juho Snellman और Daniele Iamartino द्वारा CVE-2023-44487 के प्रारंभिक विश्लेषण पर आधारित है।

टूल डाउनलोड करें