Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2023_44487-Rapid_Reset — Uno strumento di test Python completo per CVE-2023-44487, la vulnerabilità Rapid Reset di HTTP/2. Questa versione avanzata offre un controllo granulare sui parametri di test, molteplici modelli di attacco e avanzate capacità di monitoraggio. | Kitploit
Strumenti/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebSicurezza di RetePenetration Testing
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Uno strumento di test Python completo per CVE-2023-44487, la vulnerabilità Rapid Reset di HTTP/2. Questa versione avanzata offre un controllo granulare sui parametri di test, molteplici modelli di attacco e avanzate capacità di monitoraggio.

Vedi Repository
191 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-44487 Strumento di Test HTTP/2 Rapid Reset - Edizione Potenziata

Uno strumento di test Python completo per CVE-2023-44487, la vulnerabilità HTTP/2 Rapid Reset. Questo repository contiene sia strumenti di test dell'attacco che strumenti incentrati sulla verifica.

⚠️ DISCLAIMER IMPORTANTE

Questo strumento è destinato SOLO a scopi educativi e test autorizzati!

  • Utilizzarlo esclusivamente contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta
  • L'uso non autorizzato può essere illegale e causare interruzione del servizio
  • Gli strumenti eseguono test di attacco che possono compromettere la disponibilità del server
  • Assicurati sempre di avere l'autorizzazione appropriata prima di testare

🔍 Informazioni su CVE-2023-44487

CVE-2023-44487, nota anche come "HTTP/2 Rapid Reset," è una vulnerabilità critica nel protocollo HTTP/2 che consente agli attaccanti di:

  • Causare denial of service inviando e cancellando rapidamente stream HTTP/2
  • Consumare risorse server eccessive con risorse client minime
  • Bypassare molti meccanismi tradizionali di rate limiting
  • Colpire i principali web server e bilanciatori di carico

Punteggio CVSS: 7.5 (Alto)

Impatto: Denial of Service, Esaurimento delle Risorse

📋 Requisiti

  • Python 3.7 o superiore
  • Libreria h2: pip install h2

📖 Installazione

  1. Clona o scarica il repository:
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Installa le dipendenze:
pip install h2
  1. Rendi eseguibili gli script:
chmod +x *.py
  1. Verifica la versione di Python:
python3 --version  # Should be 3.7+

🛡️ Strumento di Verifica (Potenziato)

cve_2023_44487_verifier_enhanced.py

Scopo: Rilevamento dei segnali di enforcement per la verifica post-patch e controlli di conformità

Caratteristiche Principali

  • 📡 Cattura SETTINGS del server: Registra il frame SETTINGS HTTP/2 iniziale del server
  • 🛡️ Analisi dei frame GOAWAY: Cattura e categorizza tutti i frame GOAWAY con codici di errore conformi a RFC 9113
  • 📊 Monitoraggio della velocità per secondo: Monitora la velocità di reset al secondo per rilevare modelli di throttling adattivo
  • 🔍 Rilevamento dei segnali di enforcement:
    • ✅ ENHANCE_YOUR_CALM (0xb) GOAWAY — enforcement a livello di protocollo
    • ✅ TCP RST a livello di trasporto — intervento a livello di perimetro
    • ✅ Risposte REFUSED_STREAM (0x7) — rate limiting a livello di stream
    • ✅ Modelli di throttling adattivo — rilevamento intelligente del rate limiting
  • 📈 Classificazione della chiusura delle connessioni: Identifica come e perché le connessioni si chiudono
  • ⚡ Test di connessioni concorrenti: Testa più connessioni HTTP/2 simultaneamente
  • 🎯 Sistema di verdetto intelligente: Classifica lo stato della vulnerabilità in base ai segnali di enforcement effettivi

Avvio Rapido

# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com

# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

Opzioni della Riga di Comando

OpzioneDescrizioneDefault
hostHostname di destinazione (obbligatorio)-
-p, --portPorta di destinazione443
--no-sslDisabilita SSL/TLSFalse (SSL abilitato)
-s, --streamsNumero di stream per connessione1000
-d, --delayRitardo tra le operazioni sugli stream (secondi)0.001
-c, --connectionsNumero di connessioni concorrenti1
--baseline-onlyEsegue solo il test di baseline (nessun attacco)False
-v, --verboseOutput verbose/debugFalse

Interpretazione del Verdetto

Lo script fornisce un verdetto intelligente basato sui segnali di enforcement conformi a RFC 9113:

✅ ENFORCEMENT CONFERMATO

Server sends GOAWAY with ENHANCE_YOUR_CALM (0xb) error code
Classification: NOT VULNERABLE — protocol-layer enforcement is active
Meaning: HTTP/2 implementation has proper rate-limiting controls

⚠️ INTERVENTO RILEVATO A LIVELLO DI PERIMETRO/TRASPORTO

50%+ of connections terminated via TCP reset
Classification: LIKELY PROTECTED — verify with edge/infrastructure team
Meaning: Edge appliance or DDoS protection engaged at transport layer

⚠️ THROTTLING ADATTIVO RILEVATO

Per-second reset rate drops significantly over time (late buckets <60% of early)
Classification: PARTIAL PROTECTION — confirm with infrastructure team
Meaning: Server or edge slowing the attack adaptively

⚠️ RIFIUTO DEGLI STREAM RILEVATO

Server sends REFUSED_STREAM (0x7) responses
Classification: PARTIAL PROTECTION — review rate limits
Meaning: Some stream-level rate-limiting in place

❌ NESSUN ENFORCEMENT A LIVELLO DI PROTOCOLLO OSSERVATO

No ENHANCE_YOUR_CALM GOAWAY, no TCP resets, no throttling detected
Classification: VECTOR EXERCISABLE — exploitability unconfirmed
Important: This doesn't prove DoS exploitability. Edge volumetric/behavioral 
protections (Akamai, CloudFlare) may engage at higher scales

Output di Esempio

============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)

GOAWAY breakdown across connections:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Other GOAWAY codes:      1/5
  No GOAWAY received:      1/5
  TCP reset (RST at transport): 0/5
  Total RST_STREAM frames from server: 2
  REFUSED_STREAM frames from server:   0
  Connections showing adaptive throttling: 1/5

============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
   3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
   This is the canonical signal that the CVE-2023-44487 mitigation is active.
   Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.

Esempi di Utilizzo Avanzato

1. Verifica Post-Patch

# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Porta e Protocollo Personalizzati

# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Controllo di Conformità dell'Infrastruttura

# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

Dettagli Tecnici

Segnali di Enforcement HTTP/2

ENHANCE_YOUR_CALM (Codice di errore 0xb):

  • Segnale canonico di rate limiting HTTP/2 (RFC 9113)
  • Il server risponde all'attacco rapid reset con GOAWAY 0xb
  • Indica che la difesa a livello di protocollo è attiva
  • Best practice per la mitigazione post-CVE-2023-44487

REFUSED_STREAM (Codice di errore 0x7):

  • Il server rifiuta di aprire nuovi stream
  • Meccanismo alternativo di rate limiting a livello di stream
  • Meno comune ma comunque una difesa valida

Analisi della velocità di reset al secondo:

  • Raggruppa i reset degli stream in finestre di 1 secondo
  • Rileva il throttling adattivo: se i bucket finali << quelli iniziali, il server si sta adattando
  • Suggerisce un rate limiting intelligente (non solo limiti rigidi)
Scarica lo strumento