Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — उन्नत CVE-2023-44487 HTTP/2 Rapid Reset भेद्यता शोषण ढांचा। इसमें मल्टी-कनेक्शन समवर्ती हमले, अनुकूली दर नियंत्रण, यादृच्छिक हेडर के साथ स्टील्थ मोड, रीयल-टाइम मेट्रिक्स, और जोखिम मूल्यांकन रिपोर्टिंग शामिल हैं। केवल अधिकृत पैठ परीक्षण के लिए। सुदीपा वानिगरत्ना द्वारा। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगप्रतिकूल हमला
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

उन्नत CVE-2023-44487 HTTP/2 Rapid Reset भेद्यता शोषण ढांचा। इसमें मल्टी-कनेक्शन समवर्ती हमले, अनुकूली दर नियंत्रण, यादृच्छिक हेडर के साथ स्टील्थ मोड, रीयल-टाइम मेट्रिक्स, और जोखिम मूल्यांकन रिपोर्टिंग शामिल हैं। केवल अधिकृत पैठ परीक्षण के लिए। सुदीपा वानिगरत्ना द्वारा।

रिपॉजिटरी देखें
1172 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-44487 HTTP/2 DoS रैपिड रीसेट एक्सप्लॉइट

प्रोफेशनल एडिशन v1.0.1 | लेखक: सुदीपा वानिगरत्न

Python Version License Version CVSS


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएँ
  • आवश्यकताएँ
  • इंस्टॉलेशन
  • त्वरित आरंभ
  • उपयोग गाइड
  • कॉन्फ़िगरेशन विकल्प
  • Docker समर्थन
  • उदाहरण
  • परिणामों को समझना
  • सुरक्षा अनुशंसाएँ
  • कानूनी अस्वीकरण
  • लेखक
  • परिवर्तन लॉग

अवलोकन

CVE-2023-44487, यानी HTTP/2 रैपिड रीसेट भेद्यता के लिए एक प्रोफेशनल-ग्रेड मूल्यांकन फ्रेमवर्क। यह टूल सुरक्षा पेशेवरों को हाल के वर्षों में खुलासा किए गए सबसे प्रभावशाली HTTP/2 DoS स्थितियों में से एक के विरुद्ध सिस्टम का परीक्षण और सत्यापन करने में मदद करता है।

यह प्रदर्शित करता है कि कैसे HTTP/2 स्ट्रीम को तेज़ी से बनाना और रीसेट करना सर्वर संसाधनों को समाप्त कर सकता है और डिनायल ऑफ सर्विस (DoS) स्थितियों को जन्म दे सकता है।

एक नज़र में मुख्य विशेषताएँ

  • मल्टी-कनेक्शन अटैक इंजन — समवर्ती HTTP/2 कनेक्शन
  • अनुकूली दर नियंत्रण — अधिकतम प्रभावशीलता के लिए गतिशील समायोजन
  • स्टील्थ मोड — यादृच्छिक हेडर और कनेक्शन रोटेशन
  • व्यापक रिपोर्टिंग — जोखिम मूल्यांकन के साथ JSON/CSV
  • Docker समर्थन — कंटेनरीकृत डिप्लॉयमेंट
  • रीयल-टाइम मॉनिटरिंग — लाइव अटैक मेट्रिक्स और प्रगति
  • प्रोफेशनल लॉगिंग — फ़ाइल लॉगिंग के साथ रंगीन कंसोल आउटपुट
उपयोगपरिणाम

भेद्यता विवरण

CVE-2023-44487: HTTP/2 रैपिड रीसेट अटैक

गुणमान
CVE IDCVE-2023-44487
CVSS स्कोर7.5 (उच्च)
हमला वेक्टरनेटवर्क
हमले की जटिलतानिम्न
प्रभावडिनायल ऑफ सर्विस (संसाधन क्षरण)
प्रभावित प्रोटोकॉलHTTP/2
प्रकटीकरण तिथिअक्टूबर 2023

तकनीकी अवलोकन

यह भेद्यता HTTP/2 प्रोटोकॉल के स्ट्रीम प्रबंधन तंत्र का शोषण करती है:

  1. स्ट्रीम निर्माण — क्लाइंट नई स्ट्रीम बनाने के लिए HEADERS फ्रेम भेजता है
  2. तत्काल रीसेट — क्लाइंट तुरंत RST_STREAM फ्रेम भेजता है
  3. सर्वर प्रोसेसिंग — सर्वर को दोनों फ्रेम प्रोसेस करने पड़ते हैं, जिससे संसाधनों की खपत होती है
  4. संसाधन क्षरण — बार-बार चक्र सर्वर संसाधनों को अभिभूत कर देते हैं

प्रभाव

  • HTTP/2 सर्वर पर संसाधन क्षरण
  • संभावित डिनायल ऑफ सर्विस (DoS)
  • लोड बैलेंसर, प्रॉक्सी और CDN को प्रभावित कर सकता है
  • किसी प्रमाणीकरण या विशेष विशेषाधिकार की आवश्यकता नहीं

विशेषताएँ

मुख्य विशेषताएँ

विशेषताविवरण
HTTP/2 समर्थनh2 लाइब्रेरी का उपयोग करके पूर्ण HTTP/2 प्रोटोकॉल कार्यान्वयन
मल्टी-कनेक्शनकई कनेक्शनों में समवर्ती हमला
SSL/TLSप्रमाणपत्र सत्यापन विकल्पों के साथ HTTPS समर्थन
अनुकूली दर नियंत्रणसर्वर प्रतिक्रिया के आधार पर हमले की दर को गतिशील रूप से समायोजित करता है
स्टील्थ मोडयादृच्छिक हेडर और कनेक्शन रोटेशन
रीयल-टाइम मॉनिटरिंगरन के दौरान लाइव मेट्रिक्स प्रदर्शन
व्यापक रिपोर्टजोखिम मूल्यांकन के साथ JSON/CSV आउटपुट
Docker समर्थनआसान परीक्षण के लिए कंटेनरीकृत डिप्लॉयमेंट

उन्नत क्षमताएँ

  • प्रॉक्सी समर्थन — एक्स्टेंसिबल प्रॉक्सी कॉन्फ़िगरेशन
  • कनेक्शन पूलिंग — कुशल कनेक्शन प्रबंधन
  • त्रुटि पुनर्प्राप्ति — कनेक्शन विफलताओं का सुगम संचालन
  • प्रदर्शन ट्यूनिंग — विभिन्न परिदृश्यों के लिए कॉन्फ़िगर करने योग्य सेटिंग्स
  • CI/CD एकीकरण — स्वचालित सुरक्षा परीक्षण के लिए उपयुक्त

आवश्यकताएँ

सिस्टम आवश्यकताएँ

घटकन्यूनतमअनुशंसित
OSLinux / macOS / WindowsLinux या macOS
Python3.7+3.11+
CPU2 कोर4+ कोर
RAM2GB4GB+
नेटवर्क100Mbps1Gbps+

निर्भरताएँ

h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

इंस्टॉलेशन

1. त्वरित इंस्टॉल

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. वर्चुअल एनवायरनमेंट (अनुशंसित)

# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Docker इंस्टॉलेशन

# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. मैनुअल इंस्टॉलेशन

# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

त्वरित आरंभ

बुनियादी उपयोग

# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

त्वरित परीक्षण (5 सेकंड)

python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

पूर्ण मूल्यांकन (60 सेकंड)

python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

उपयोग गाइड

कमांड लाइन विकल्प

लक्ष्य कॉन्फ़िगरेशन

विकल्पविवरणडिफ़ॉल्ट
hostलक्ष्य होस्टनाम या IPआवश्यक
-p, --portलक्ष्य पोर्ट443
--no-sslSSL/TLS अक्षम करेंFalse
--no-verifySSL सत्यापन छोड़ेंFalse

अटैक कॉन्फ़िगरेशन

विकल्पविवरणडिफ़ॉल्ट
-c, --connectionsसमवर्ती कनेक्शनों की संख्या50
-s, --streamsप्रति कनेक्शन स्ट्रीम1000
-d, --durationअवधि (सेकंड में)30
--max-streamsअधिकतम कुल स्ट्रीम100000
--delayसंचालनों के बीच आधार विलंब0.0001s

उन्नत विकल्प

विकल्पविवरणडिफ़ॉल्ट
--adaptiveअनुकूली दर नियंत्रणTrue
--target-rpsप्रति सेकंड लक्षित अनुरोध10000
--stealthस्टील्थ मोड (यादृच्छिक हेडर)False
--skip-validationलक्ष्य सत्यापन छोड़ेंFalse
--forceकानूनी अस्वीकरण संकेत छोड़ेंFalse

रिपोर्टिंग

विकल्पविवरणडिफ़ॉल्ट
-o, --outputआउटपुट फ़ाइल नामexploit_results.json
--formatआउटपुट प्रारूप (json / csv / console)json
-v, --verboseवर्बोज़ लॉगिंगFalse

कॉन्फ़िगरेशन विकल्प

ऊपर दिए गए CLI फ़्लैग का उपयोग करके कॉनकरंसी, स्ट्रीम वॉल्यूम, अवधि और रिपोर्टिंग को ट्यून करें। प्रारंभिक सत्यापन के लिए कम -c / -s / -d मान पसंद करें, और फिर केवल उन्हीं सिस्टम पर स्केल करें जिनका स्ट्रेस-टेस्ट करने के लिए आप अधिकृत हैं।

टूल डाउनलोड करें