
गैर-आक्रामक HTTP/2 भेद्यता स्कैनर CVE-2023-44487 के लिए जो प्रोटोकॉल डाउनग्रेड और कनेक्शन स्ट्रीम व्यवहार का परीक्षण करके शोषणीय स्ट्रीम रीसेट स्थितियों का पता लगाता है।
मूल भेद्यता स्कैनिंग यह देखने के लिए कि क्या वेब सर्वर CVE-2023-44487 के प्रति संवेदनशील हो सकते हैं
यह टूल पूरी तरह से गैर-आक्रामक तरीके से जांचता है कि कोई वेबसाइट CVE-2023-44487 के प्रति संवेदनशील है या नहीं।
चलाने के लिए,
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
आप सभी अनुरोधों को प्रॉक्सी करने के लिए --proxy फ़्लैग के साथ एक HTTP प्रॉक्सी भी निर्दिष्ट कर सकते हैं
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
स्क्रिप्ट निम्नलिखित कॉलमों के साथ एक CSV फ़ाइल आउटपुट करती है
नोट: इस संदर्भ में "Vulnerable" का अर्थ है कि यह पुष्टि हो गई है कि कोई हमलावर बिना किसी समस्या के स्ट्रीम कनेक्शन को रीसेट कर सकता है; यह कार्यान्वयन-विशिष्ट या वॉल्यूम-आधारित पहचान को ध्यान में नहीं रखता है
बिल्ड करें
$ docker build -t py-cve-2023-44487 .
चलाएँ:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv