
CVE-2023-44487 HTTP/2 Rapid Reset DoS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट जाँचकर्ता। RST_STREAM फ्रेम संवेदनशीलता के लिए एकल या बल्क URL का परीक्षण करता है, आउटपुट CSV/TXT/XLSX में।
यह मुख्य CVE-2023-44487 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जिसे HTTP/2 रैपिड रीसेट आक्रमण भी कहा जाता है। यह भेद्यता हमलावरों को HTTP/2 कनेक्शनों पर तेज़ी से RST_STREAM फ्रेम भेजकर सेवा अस्वीकार (DoS) आक्रमण करने की अनुमति देती है, जिससे लक्ष्य सर्वर ओवरलोड हो जाता है।
आवश्यक पायथन लाइब्रेरीज़ को निम्नलिखित कमांड का उपयोग करके स्थापित करें:
pip install -r requirements.txt
वैकल्पिक रूप से, आप उन्हें अलग-अलग स्थापित कर सकते हैं:
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6
रिपॉजिटरी को क्लोन करें
git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
वर्चुअल वातावरण सेट करें (वैकल्पिक लेकिन अनुशंसित)
python3 -m venv venv
source venv/bin/activate
निर्भरताएँ स्थापित करें
pip install -r requirements.txt
--url: जाँच करने के लिए URL (जैसे, https://example.com या http://example.com)--bulk: परीक्षण करने हेतु URLs की सूची वाली फ़ाइल--port: पोर्ट निर्दिष्ट करें (डिफ़ॉल्ट HTTPS के लिए 443, HTTP के लिए 80 है)--output: परिणाम सहेजने के लिए आउटपुट फ़ाइल (.csv, .txt, या .xlsx)एकल URL का परीक्षण करें
python3 main.py --url https://example.com
एक फ़ाइल से अनेक URLs का परीक्षण करें
python3 main.py --bulk urls.txt
एक कस्टम पोर्ट निर्दिष्ट करें
python3 main.py --url http://example.com --port 8080
परिणाम एक फ़ाइल में सहेजें
python3 main.py --bulk urls.txt --output results.xlsx
[
{
"Timestamp": "2024-12-03 10:00:00",
"URL": "https://example.com",
"HTTP/2 Support": "Yes",
"Vulnerable": "VULNERABLE",
"Details": "RST_STREAM sent successfully"
},
{
"Timestamp": "2024-12-03 10:00:05",
"URL": "http://testsite.com",
"HTTP/2 Support": "No",
"Vulnerable": "SAFE",
"Details": "Downgraded to HTTP/1.1"
}
]
RST_STREAM फ्रेम पर इस तरह से प्रतिक्रिया दी जो सुझाव देता है कि यह CVE-2023-44487 के प्रति संवेदनशील हो सकता है। आगे मैन्युअल सत्यापन की अनुशंसा की जाती है।httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6
मान लें कि आपके पास urls.txt नामक एक फ़ाइल है जिसमें निम्नलिखित है:
https://example.com
http://testsite.com
https://vulnerable-site.com
आदेश:
python3 main.py --bulk urls.txt --output results.csv
नमूना results.csv:
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully
नोट: https://vulnerable-site.com को किसी वास्तविक साइट से बदलें जिसका परीक्षण करने की आपके पास अनुमति है।
यदि आपको और सहायता या संशोधनों की आवश्यकता हो तो मुझे बताएं!
| समय-चिह्न | URL | HTTP/2 समर्थन | भेद्य स्थिति | विवरण |
|---|
| 2024-12-03 10:00:00 | https://example.com | Yes | VULNERABLE | RST_STREAM sent successfully |
| 2024-12-03 10:00:05 | http://testsite.com | No | SAFE | Downgraded to HTTP/1.1 |