Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
Strumenti/GitHubGitHub/aulauniversal/cve-2023-44487
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSicurezza WebPenetration Testing
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapid Reset Client

Rapid Reset Client è uno strumento per testare le mitigazioni e l'esposizione a CVE-2023-44487 (vettore di attacco DDoS rapid reset). Implementa un client HTTP/2 minimale che apre un singolo socket TCP, negozia TLS, ignora il certificato e scambia frame SETTINGS. Successivamente, il client invia frame HEADERS rapidi seguiti da frame RST_STREAM. Monitora (ma non gestisce) i frame del server dopo la configurazione iniziale, oltre a inviarli all'output standard.

Modifica dello script basata sulla vulnerabilità CVE-2023-44487

Si trova lo script cve.bat compilato per Windows e il file cve_python.bat preparato per l'esecuzione su altri sistemi tramite Python.

Se il sistema attaccato è protetto correttamente, l'esecuzione del programma si chiuderà e non mostrerà nulla.

Se invece si vede chiaramente che vengono inviati frame RST, significa che il server è vulnerabile a questo CVE.

Mitigazione

Uno dei modi più rapidi per mitigare il rischio di questa vulnerabilità è disabilitare temporaneamente HTTP/2 su Apache, almeno finché non venga pubblicata una patch più completa. Questo può ridurre la tua esposizione agli attacchi, ma è solo una soluzione temporanea.

root@kitploit:~
Passo 1: Disattiva il modulo HTTP/2 in Apache:

sudo a2dismod http2

Passo 2: Riavvia Apache per applicare le modifiche:

root@kitploit:~
sudo systemctl restart apache2

Con questo, il server smetterà di accettare connessioni HTTP/2 e le connessioni avverranno tramite HTTP/1.1, mitigando l'attacco basato sulla vulnerabilità CVE-2023-44487.

Autori

Scarica lo strumento
  • Jeffrey Lyon - Versione iniziale - @secengjeff
  • Aulauniversal MOD Script Vedi anche l'elenco dei contributori
  • Questo progetto è concesso in licenza sotto la Apache License - consulta il file LICENSE per i dettagli

    Riconoscimenti

    Questo lavoro si basa sull'analisi iniziale di CVE-2023-44487 di Juho Snellman e Daniele Iamartino presso Google.