
Scanner di vulnerabilità HTTP/2 non invasivo per CVE-2023-44487 che rileva condizioni sfruttabili di reset dello stream testando il downgrade del protocollo e il comportamento dello stream di connessione.
Scansione base delle vulnerabilità per verificare se i server web potrebbero essere vulnerabili a CVE-2023-44487
Questo strumento controlla se un sito web è vulnerabile a CVE-2023-44487 in modo completamente non invasivo.
Per eseguire,
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
Puoi anche specificare un proxy HTTP per instradare tutte le richieste con il flag --proxy
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
Lo script produce un file CSV con le seguenti colonne
Nota: "Vulnerabile" in questo contesto significa che è confermato che un attaccante può resettare una connessione di flusso senza problemi; non tiene conto di rilevamenti basati su implementazione o volume
Build
$ docker build -t py-cve-2023-44487 .
Esegui:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv