Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-44487 — Scanner di vulnerabilità HTTP/2 non invasivo per CVE-2023-44487 che rileva condizioni sfruttabili di reset dello stream testando il downgrade del protocollo e il comportamento dello stream di connessione. | Kitploit
Strumenti/GitHubGitHub/bcdannyboy/cve-2023-44487
Scanner di VulnerabilitàExploitSicurezza Web
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

Scanner di vulnerabilità HTTP/2 non invasivo per CVE-2023-44487 che rileva condizioni sfruttabili di reset dello stream testando il downgrade del protocollo e il comportamento dello stream di connessione.

Vedi Repository
246472 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-44487

Scansione base delle vulnerabilità per verificare se i server web potrebbero essere vulnerabili a CVE-2023-44487

Questo strumento controlla se un sito web è vulnerabile a CVE-2023-44487 in modo completamente non invasivo.

  1. Lo strumento verifica se un server web accetta richieste HTTP/2 senza declassarle
  2. Se il server web accetta e non declassa le richieste HTTP/2, lo strumento tenta di aprire un flusso di connessione e successivamente di resettarlo
  3. Se il server web accetta la creazione e il reset di un flusso di connessione, allora il server è decisamente vulnerabile; se accetta solo richieste HTTP/2 ma la connessione del flusso fallisce, potrebbe essere vulnerabile se le capacità lato server sono abilitate.

Per eseguire,

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

Puoi anche specificare un proxy HTTP per instradare tutte le richieste con il flag --proxy

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

Lo script produce un file CSV con le seguenti colonne

  • Timestamp: un timestamp della richiesta
  • Source Internal IP: l'indirizzo IP interno dell'host che invia le richieste HTTP
  • Source External IP: l'indirizzo IP esterno dell'host che invia le richieste HTTP
  • URL: l'URL scansionato
  • Vulnerability Status: "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Error/Downgrade Version: l'errore o la versione a cui il server HTTP declassa la richiesta

Nota: "Vulnerabile" in questo contesto significa che è confermato che un attaccante può resettare una connessione di flusso senza problemi; non tiene conto di rilevamenti basati su implementazione o volume

Containerizzato (Docker)

Build

root@kitploit:~
$ docker build -t py-cve-2023-44487 .

Esegui:

root@kitploit:~
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
Scarica lo strumento