Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cont-flood-poc — PoC per CVE-2023-45288, vulnerabilità di continuation flood | Kitploit
Strumenti/GitHubGitHub/hex0punk/cont-flood-poc
Analisi delle VulnerabilitàExploitSicurezza WebFuzzing
GitHubhex0punk/cont-flood-poc

cont-flood-poc

PoC per CVE-2023-45288, vulnerabilità di continuation flood

Vedi Repository
532 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per CVE-2023-45288

Questo è un codice proof-of-concept per la vulnerabilità CONTINUATION flood scoperta e documentata da Bartek Nowotarski. I dettagli tecnici sono ben documentati nel suo post del blog qui. Anche se la mia attenzione era focalizzata sul bug di Go come documentato dal ricercatore, questo codice dovrebbe essere utile per testare altre CVE correlate a questo problema.

Questo codice prende ispirazione da:

  1. Il codice PoC per la vulnerabilità rapid reset da https://github.com/secengjeff/rapidresetclient
  2. Il codice di test aggiunto dopo che la vulnerabilità è stata corretta dal team di Go, situato in golang/net/http2/server_test.go

Il mio obiettivo iniziale era comprendere la vulnerabilità in dettaglio, oltre a sviluppare uno strumento per testare questo problema al lavoro. Questo è stato anche molto utile quando ho lavorato per comprendere il funzionamento interno di http2 in dettaglio. Altre fonti che sono state utili includono:

  • Il libro di Daniel Stenberg http2 explained
  • rfc 7540

Test con il server incluso

Puoi eseguire il file server.go incluso, che gira su una versione vulnerabile di golang.org/x/net (0.20.0).

root@kitploit:~
$ go run server.go

Il server gira sulla porta 8443, a cui il client punta per impostazione predefinita.

Output previsto

Quando eseguito contro server vulnerabili, il client sarà in grado di continuare a inviare frame CONTINUATION per tutto il tempo specificato con il flag wait in secondi. Il server stampa il suo utilizzo della CPU ogni 2 secondi, che vedrai aumentare rapidamente mentre il client è in esecuzione. Nelle versioni corrette (0.23.0 e successive), il server chiuderà la connessione una volta raggiunto il limite di dimensione dell'header.

Esempio

Esegui il client, creando 6 connessioni concorrenti, chiamando https://localhost:8443, e inviando frame di continuazione per 200 secondi per ogni connessione:

root@kitploit:~
$ go run client.go -time-limit 200  -connections 6 -url https://localhost:8443
Scarica lo strumento