Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44487 — गैर-आक्रामक HTTP/2 भेद्यता स्कैनर CVE-2023-44487 के लिए जो प्रोटोकॉल डाउनग्रेड और कनेक्शन स्ट्रीम व्यवहार का परीक्षण करके शोषणीय स्ट्रीम रीसेट स्थितियों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/bcdannyboy/cve-2023-44487
भेद्यता स्कैनरशोषणवेब सुरक्षा
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

गैर-आक्रामक HTTP/2 भेद्यता स्कैनर CVE-2023-44487 के लिए जो प्रोटोकॉल डाउनग्रेड और कनेक्शन स्ट्रीम व्यवहार का परीक्षण करके शोषणीय स्ट्रीम रीसेट स्थितियों का पता लगाता है।

रिपॉजिटरी देखें
2464732 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-44487

मूल भेद्यता स्कैनिंग यह देखने के लिए कि क्या वेब सर्वर CVE-2023-44487 के प्रति संवेदनशील हो सकते हैं

यह टूल पूरी तरह से गैर-आक्रामक तरीके से जांचता है कि कोई वेबसाइट CVE-2023-44487 के प्रति संवेदनशील है या नहीं।

  1. टूल जांचता है कि कोई वेब सर्वर HTTP/2 अनुरोधों को डाउनग्रेड किए बिना स्वीकार करता है या नहीं
  2. यदि वेब सर्वर HTTP/2 अनुरोधों को स्वीकार करता है और डाउनग्रेड नहीं करता है, तो टूल एक कनेक्शन स्ट्रीम खोलने और फिर उसे रीसेट करने का प्रयास करता है
  3. यदि वेब सर्वर कनेक्शन स्ट्रीम के निर्माण और रीसेटिंग को स्वीकार करता है, तो सर्वर निश्चित रूप से संवेदनशील है; यदि वह केवल HTTP/2 अनुरोधों को स्वीकार करता है लेकिन स्ट्रीम कनेक्शन विफल हो जाता है, तो यह संवेदनशील हो सकता है यदि सर्वर-साइड क्षमताएँ सक्षम हों।

चलाने के लिए,

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

आप सभी अनुरोधों को प्रॉक्सी करने के लिए --proxy फ़्लैग के साथ एक HTTP प्रॉक्सी भी निर्दिष्ट कर सकते हैं

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

स्क्रिप्ट निम्नलिखित कॉलमों के साथ एक CSV फ़ाइल आउटपुट करती है

  • Timestamp: अनुरोध का टाइमस्टैम्प
  • Source Internal IP: HTTP अनुरोध भेजने वाले होस्ट का आंतरिक IP पता
  • Source External IP: HTTP अनुरोध भेजने वाले होस्ट का बाहरी IP पता
  • URL: स्कैन किया जा रहा URL
  • Vulnerability Status: "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Error/Downgrade Version: त्रुटि या वह संस्करण जिसमें HTTP सर्वर अनुरोध को डाउनग्रेड करता है

नोट: इस संदर्भ में "Vulnerable" का अर्थ है कि यह पुष्टि हो गई है कि कोई हमलावर बिना किसी समस्या के स्ट्रीम कनेक्शन को रीसेट कर सकता है; यह कार्यान्वयन-विशिष्ट या वॉल्यूम-आधारित पहचान को ध्यान में नहीं रखता है

Dockerized

बिल्ड करें

root@kitploit:~
$ docker build -t py-cve-2023-44487 .

चलाएँ:

root@kitploit:~
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
टूल डाउनलोड करें