Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC — CVE-2023-44487 HTTP/2 Rapid Reset DoS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट जाँचकर्ता। RST_STREAM फ्रेम संवेदनशीलता के लिए एकल या बल्क URL का परीक्षण करता है, आउटपुट CSV/TXT/XLSX में। | Kitploit
उपकरण/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

CVE-2023-44487 HTTP/2 Rapid Reset DoS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट जाँचकर्ता। RST_STREAM फ्रेम संवेदनशीलता के लिए एकल या बल्क URL का परीक्षण करता है, आउटपुट CSV/TXT/XLSX में।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
928 महीने पहलेअभी तक समीक्षित नहीं

CVE-2023-44487 - HTTP/2 रैपिड रीसेट जाँचकर्ता PoC


विवरण

यह मुख्य CVE-2023-44487 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जिसे HTTP/2 रैपिड रीसेट आक्रमण भी कहा जाता है। यह भेद्यता हमलावरों को HTTP/2 कनेक्शनों पर तेज़ी से RST_STREAM फ्रेम भेजकर सेवा अस्वीकार (DoS) आक्रमण करने की अनुमति देती है, जिससे लक्ष्य सर्वर ओवरलोड हो जाता है।


विशेषताएँ

  • एकल URL परीक्षण: एकल URL की भेद्यता का परीक्षण करें।
  • बल्क URL परीक्षण: किसी फ़ाइल में दिए गए कई URLs का परीक्षण करें।
  • HTTP और HTTPS समर्थन: HTTP और HTTPS दोनों प्रोटोकॉल का समर्थन करता है।
  • कस्टम पोर्ट चयन: परीक्षण के लिए कस्टम पोर्ट निर्दिष्ट करें।
  • आउटपुट विकल्प: परिणाम CSV, TXT, या XLSX प्रारूपों में सहेजे जा सकते हैं।
  • प्रगति पट्टी: बल्क संचालन के लिए दृश्य प्रगति पट्टी।
  • विस्तृत लॉगिंग: समय-चिह्न, URL, HTTP/2 समर्थन स्थिति, भेद्यता स्थिति और विवरण सहित विस्तृत परिणाम प्रदान करता है।

आवश्यकताएँ

  • Python 3.7 या उच्चतर

पायथन लाइब्रेरीज़

आवश्यक पायथन लाइब्रेरीज़ को निम्नलिखित कमांड का उपयोग करके स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

वैकल्पिक रूप से, आप उन्हें अलग-अलग स्थापित कर सकते हैं:

root@kitploit:~
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

स्थापना

  1. रिपॉजिटरी को क्लोन करें

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. वर्चुअल वातावरण सेट करें (वैकल्पिक लेकिन अनुशंसित)

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate
    
  3. निर्भरताएँ स्थापित करें

    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

कमांड-लाइन तर्क

  • --url: जाँच करने के लिए URL (जैसे, https://example.com या http://example.com)
  • --bulk: परीक्षण करने हेतु URLs की सूची वाली फ़ाइल
  • --port: पोर्ट निर्दिष्ट करें (डिफ़ॉल्ट HTTPS के लिए 443, HTTP के लिए 80 है)
  • --output: परिणाम सहेजने के लिए आउटपुट फ़ाइल (.csv, .txt, या .xlsx)

उदाहरण

एकल URL का परीक्षण करें

root@kitploit:~
python3 main.py --url https://example.com

एक फ़ाइल से अनेक URLs का परीक्षण करें

root@kitploit:~
python3 main.py --bulk urls.txt

एक कस्टम पोर्ट निर्दिष्ट करें

root@kitploit:~
python3 main.py --url http://example.com --port 8080

परिणाम एक फ़ाइल में सहेजें

root@kitploit:~
python3 main.py --bulk urls.txt --output results.xlsx

नमूना आउटपुट

टर्मिनल आउटपुट (JSON प्रारूप)

root@kitploit:~
[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

CSV आउटपुट


नोट्स

  • नैतिक उपयोग: यह मुख्य शैक्षिक उद्देश्यों के लिए है और केवल उन सर्वरों पर उपयोग किया जाना चाहिए जिनके आप मालिक हैं या जिनका परीक्षण करने की अनुमति है।
  • सटीकता: 'VULNERABLE' परिणाम इंगित करता है कि सर्वर ने RST_STREAM फ्रेम पर इस तरह से प्रतिक्रिया दी जो सुझाव देता है कि यह CVE-2023-44487 के प्रति संवेदनशील हो सकता है। आगे मैन्युअल सत्यापन की अनुशंसा की जाती है।
  • कानूनी अस्वीकरण: लेखक इस मुख्य के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

लेखक

  • नाम: Afif Hidayatullah
  • संगठन: ITSEC Asia
  • संपर्क: Linkedin

संदर्भ

  • CVE-2023-44487 विवरण
  • HTTP/2 विनिर्देश
  • h2 लाइब्रेरी दस्तावेज़ीकरण

requirements.txt

root@kitploit:~
httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

नमूना परिणाम

मान लें कि आपके पास urls.txt नामक एक फ़ाइल है जिसमें निम्नलिखित है:

root@kitploit:~
https://example.com
http://testsite.com
https://vulnerable-site.com

आदेश:

root@kitploit:~
python3 main.py --bulk urls.txt --output results.csv

नमूना results.csv:

root@kitploit:~
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

नोट: https://vulnerable-site.com को किसी वास्तविक साइट से बदलें जिसका परीक्षण करने की आपके पास अनुमति है।


महत्वपूर्ण

  • हमेशा सुनिश्चित करें कि आपके पास लक्ष्य URLs की भेद्यताओं का परीक्षण करने की स्पष्ट अनुमति है।
  • अनधिकृत परीक्षण अवैध और अनैतिक हो सकता है।
  • इस मुख्य का जिम्मेदारी से उपयोग करें और सभी लागू कानूनों और विनियमों का पालन करें।

यदि आपको और सहायता या संशोधनों की आवश्यकता हो तो मुझे बताएं!

टूल डाउनलोड करें
समय-चिह्नURLHTTP/2 समर्थनभेद्य स्थितिविवरण
2024-12-03 10:00:00https://example.comYesVULNERABLERST_STREAM sent successfully
2024-12-03 10:00:05http://testsite.comNoSAFEDowngraded to HTTP/1.1