Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Framework di ExploitAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingRed TeamingAttacco Avversario
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Vedi Repository
1172 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Framework avanzato di sfruttamento della vulnerabilità HTTP/2 Rapid Reset CVE-2023-44487. Caratterizzato da attacchi concorrenti multi-connessione, controllo adattivo della velocità, modalità stealth con header casuali, metriche in tempo reale e report di valutazione del rischio. Solo per test di penetrazione autorizzati. Di Sudeepa Wanigarathna

Condividi

CVE-2023-44487 HTTP/2 DoS Rapid Reset Exploit

Professional Edition v1.0.1 | Autore: Sudeepa Wanigarathna

Python Version License Version CVSS


Indice dei contenuti

  • Panoramica
  • Dettagli della vulnerabilità
  • Caratteristiche
  • Requisiti
  • Installazione
  • Avvio rapido
  • Guida all'utilizzo
  • Opzioni di configurazione
  • Supporto Docker
  • Esempi
  • Interpretare i risultati
  • Raccomandazioni di sicurezza
  • Disclaimer legale
  • Autore
  • Changelog

Panoramica

Un framework di valutazione di livello professionale per CVE-2023-44487, la vulnerabilità HTTP/2 Rapid Reset. Questo strumento aiuta i professionisti della sicurezza a testare e validare i sistemi contro una delle condizioni DoS HTTP/2 più impattanti divulgate negli ultimi anni.

Dimostra come la creazione e il reset rapidi di stream HTTP/2 possano esaurire le risorse del server e portare a condizioni di Denial of Service (DoS).

Caratteristiche principali in sintesi

  • Motore di attacco multi-connessione — Connessioni HTTP/2 concorrenti
  • Controllo adattivo della velocità — Regolazione dinamica per la massima efficacia
  • Modalità stealth — Header randomizzati e rotazione delle connessioni
  • Report completi — JSON/CSV con valutazione del rischio
  • Supporto Docker — Distribuzione containerizzata
  • Monitoraggio in tempo reale — Metriche di attacco live e avanzamento
  • Logging professionale — Output console colorato con logging su file
UsoRisultati

Dettagli della vulnerabilità

CVE-2023-44487: attacco HTTP/2 Rapid Reset

AttributoValore
ID CVECVE-2023-44487
Punteggio CVSS7.5 (Alto)
Vettore di attaccoRete
Complessità dell'attaccoBassa
ImpattoDenial of Service (Esaurimento delle risorse)
Protocolli interessatiHTTP/2
Data di divulgazioneOttobre 2023

Panoramica tecnica

La vulnerabilità sfrutta il meccanismo di gestione degli stream del protocollo HTTP/2:

  1. Creazione dello stream — Il client invia un frame HEADERS per creare un nuovo stream
  2. Reset immediato — Il client invia immediatamente un frame RST_STREAM
  3. Elaborazione lato server — Il server deve elaborare entrambi i frame, consumando risorse
  4. Esaurimento delle risorse — I cicli ripetuti sopraffanno le risorse del server

Impatto

  • Esaurimento delle risorse sui server HTTP/2
  • Possibile Denial of Service (DoS)
  • Può colpire load balancer, proxy e CDN
  • Non richiede autenticazione o privilegi speciali

Caratteristiche

Funzionalità principali

FunzionalitàDescrizione
Supporto HTTP/2Implementazione completa del protocollo HTTP/2 tramite la libreria h2
Multi-connessioneAttacco concorrente su più connessioni
SSL/TLSSupporto HTTPS con opzioni di verifica dei certificati
Controllo adattivo della velocitàRegola dinamicamente la velocità di attacco in base alla risposta del server
Modalità stealthHeader randomizzati e rotazione delle connessioni
Monitoraggio in tempo realeVisualizzazione delle metriche live durante l'esecuzione
Report completiOutput JSON/CSV con valutazione del rischio
Supporto DockerDistribuzione containerizzata per test semplificati

Funzionalità avanzate

  • Supporto proxy — Configurazione proxy estendibile
  • Connection pooling — Gestione efficiente delle connessioni
  • Recupero dagli errori — Gestione pulita dei fallimenti di connessione
  • Ottimizzazione delle prestazioni — Impostazioni configurabili per diversi scenari
  • Integrazione CI/CD — Adatto al testing di sicurezza automatizzato

Requisiti

Requisiti di sistema

ComponenteMinimoConsigliato
Sistema operativoLinux / macOS / WindowsLinux o macOS
Python3.7+3.11+
CPU2 core4+ core
RAM2GB4GB+
Rete100Mbps1Gbps+

Dipendenze

h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

Installazione

1. Installazione rapida

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. Ambiente virtuale (consigliato)

# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Installazione Docker

# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. Installazione manuale

# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

Avvio rapido

Utilizzo di base

# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

Test rapido (5 secondi)

python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

Valutazione completa (60 secondi)

python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

Guida all'utilizzo

Opzioni della riga di comando

Configurazione del target

OpzioneDescrizionePredefinito
hostHostname o IP del targetObbligatorio
-p, --portPorta del target443
--no-sslDisabilita SSL/TLSFalse
--no-verifySalta la verifica SSLFalse

Configurazione dell'attacco

OpzioneDescrizionePredefinito
-c, --connectionsNumero di connessioni concorrenti50
-s, --streamsStream per connessione1000
-d, --durationDurata in secondi30
--max-streamsNumero massimo totale di stream100000
--delayRitardo base tra le operazioni0.0001s

Opzioni avanzate

Scarica lo strumento