Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
उपकरण/GitHubGitHub/aulauniversal/cve-2023-44487
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rapid Reset Client

Rapid Reset Client एक उपकरण है जो CVE-2023-44487 (रैपिड रीसेट DDoS हमला वेक्टर) के विरुद्ध शमन और जोखिम का परीक्षण करने के लिए है। यह एक न्यूनतम HTTP/2 क्लाइंट लागू करता है जो एक एकल TCP सॉकेट खोलता है, TLS पर बातचीत करता है, प्रमाणपत्र को अनदेखा करता है, और SETTINGS फ्रेम का आदान-प्रदान करता है। फिर क्लाइंट तेज़ HEADERS फ्रेम भेजता है जिसके बाद RST_STREAM फ्रेम भेजता है। यह प्रारंभिक सेटअप के बाद सर्वर फ्रेमों की निगरानी (लेकिन संभाल नहीं) करता है, साथ ही उन्हें मानक आउटपुट पर भेजता है।

CVE-2023-44487 भेद्यता पर आधारित स्क्रिप्ट संशोधन

Windows के लिए संकलित cve.bat स्क्रिप्ट और Python के माध्यम से अन्य सिस्टम पर निष्पादन के लिए तैयार cve_python.bat फ़ाइल स्थित है।

यदि लक्ष्य प्रणाली ठीक से सुरक्षित है, तो प्रोग्राम निष्पादन बंद हो जाएगा और कुछ भी प्रदर्शित नहीं होगा।

यदि इसके विपरीत RST फ्रेम सही ढंग से भेजे जा रहे हैं, तो इसका मतलब है कि सर्वर इस CVE के प्रति संवेदनशील है।

शमन

इस भेद्यता के जोखिम को कम करने के सबसे तेज़ तरीकों में से एक Apache में HTTP/2 को अस्थायी रूप से अक्षम करना है, कम से कम जब तक अधिक पूर्ण पैच जारी नहीं किया जाता। यह हमलों के प्रति आपके जोखिम को कम कर सकता है, लेकिन यह केवल एक अस्थायी समाधान है।

root@kitploit:~
चरण 1: Apache में HTTP/2 मॉड्यूल निष्क्रिय करें:

sudo a2dismod http2

चरण 2: परिवर्तन लागू करने के लिए Apache को पुनरारंभ करें:

root@kitploit:~
sudo systemctl restart apache2

इससे, सर्वर HTTP/2 कनेक्शन स्वीकार करना बंद कर देगा, और कनेक्शन HTTP/1.1 के माध्यम से किए जाएंगे, जो CVE-2023-44487 भेद्यता पर आधारित हमले को कम करता है।

Authors

  • Jeffrey Lyon - प्रारंभिक रिलीज़ - @secengjeff
टूल डाउनलोड करें
  • Aulauniversal MOD Script योगदानकर्ताओं की सूची देखें
  • This project is licensed under the Apache License - see the LICENSE file for details

    Acknowledgements

    यह कार्य Google में Juho Snellman और Daniele Iamartino द्वारा CVE-2023-44487 के प्रारंभिक विश्लेषण पर आधारित है।