Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2023_44487-Rapid_Reset — Uno strumento di test Python completo per CVE-2023-44487, la vulnerabilità Rapid Reset di HTTP/2. Questa versione avanzata offre un controllo granulare sui parametri di test, molteplici modelli di attacco e avanzate capacità di monitoraggio. | Kitploit
Strumenti/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebSicurezza di RetePenetration Testing
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Uno strumento di test Python completo per CVE-2023-44487, la vulnerabilità Rapid Reset di HTTP/2. Questa versione avanzata offre un controllo granulare sui parametri di test, molteplici modelli di attacco e avanzate capacità di monitoraggio.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
115 giorni faNon ancora revisionato

CVE-2023-44487 Strumento di Test HTTP/2 Rapid Reset - Edizione Potenziata

Uno strumento di test Python completo per CVE-2023-44487, la vulnerabilità HTTP/2 Rapid Reset. Questo repository contiene sia strumenti di test dell'attacco che strumenti incentrati sulla verifica.

⚠️ DISCLAIMER IMPORTANTE

Questo strumento è destinato SOLO a scopi educativi e test autorizzati!

  • Utilizzarlo esclusivamente contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta
  • L'uso non autorizzato può essere illegale e causare interruzione del servizio
  • Gli strumenti eseguono test di attacco che possono compromettere la disponibilità del server
  • Assicurati sempre di avere l'autorizzazione appropriata prima di testare

🔍 Informazioni su CVE-2023-44487

CVE-2023-44487, nota anche come "HTTP/2 Rapid Reset," è una vulnerabilità critica nel protocollo HTTP/2 che consente agli attaccanti di:

  • Causare denial of service inviando e cancellando rapidamente stream HTTP/2
  • Consumare risorse server eccessive con risorse client minime
  • Bypassare molti meccanismi tradizionali di rate limiting
  • Colpire i principali web server e bilanciatori di carico

Punteggio CVSS: 7.5 (Alto)

Impatto: Denial of Service, Esaurimento delle Risorse

📋 Requisiti

  • Python 3.7 o superiore
  • Libreria h2: pip install h2

📖 Installazione

  1. Clona o scarica il repository:
root@kitploit:~
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Installa le dipendenze:
root@kitploit:~
pip install h2
  1. Rendi eseguibili gli script:
root@kitploit:~
chmod +x *.py
  1. Verifica la versione di Python:
root@kitploit:~
python3 --version  # Should be 3.7+

🛡️ Strumento di Verifica (Potenziato)

cve_2023_44487_verifier_enhanced.py

Scopo: Rilevamento dei segnali di enforcement per la verifica post-patch e controlli di conformità

Caratteristiche Principali

  • 📡 Cattura SETTINGS del server: Registra il frame SETTINGS HTTP/2 iniziale del server
  • 🛡️ Analisi dei frame GOAWAY: Cattura e categorizza tutti i frame GOAWAY con codici di errore conformi a RFC 9113
  • 📊 Monitoraggio della velocità per secondo: Monitora la velocità di reset al secondo per rilevare modelli di throttling adattivo
  • 🔍 Rilevamento dei segnali di enforcement:
    • ✅ ENHANCE_YOUR_CALM (0xb) GOAWAY — enforcement a livello di protocollo
    • ✅ TCP RST a livello di trasporto — intervento a livello di perimetro
    • ✅ Risposte REFUSED_STREAM (0x7) — rate limiting a livello di stream
    • ✅ Modelli di throttling adattivo — rilevamento intelligente del rate limiting
  • 📈 Classificazione della chiusura delle connessioni: Identifica come e perché le connessioni si chiudono
  • ⚡ Test di connessioni concorrenti: Testa più connessioni HTTP/2 simultaneamente
  • 🎯 Sistema di verdetto intelligente: Classifica lo stato della vulnerabilità in base ai segnali di enforcement effettivi

Avvio Rapido

root@kitploit:~
# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com

# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

Opzioni della Riga di Comando

Interpretazione del Verdetto

Lo script fornisce un verdetto intelligente basato sui segnali di enforcement conformi a RFC 9113:

✅ ENFORCEMENT CONFERMATO

root@kitploit:~
Server sends GOAWAY with ENHANCE_YOUR_CALM (0xb) error code
Classification: NOT VULNERABLE — protocol-layer enforcement is active
Meaning: HTTP/2 implementation has proper rate-limiting controls

⚠️ INTERVENTO RILEVATO A LIVELLO DI PERIMETRO/TRASPORTO

root@kitploit:~
50%+ of connections terminated via TCP reset
Classification: LIKELY PROTECTED — verify with edge/infrastructure team
Meaning: Edge appliance or DDoS protection engaged at transport layer

⚠️ THROTTLING ADATTIVO RILEVATO

root@kitploit:~
Per-second reset rate drops significantly over time (late buckets <60% of early)
Classification: PARTIAL PROTECTION — confirm with infrastructure team
Meaning: Server or edge slowing the attack adaptively

⚠️ RIFIUTO DEGLI STREAM RILEVATO

root@kitploit:~
Server sends REFUSED_STREAM (0x7) responses
Classification: PARTIAL PROTECTION — review rate limits
Meaning: Some stream-level rate-limiting in place

❌ NESSUN ENFORCEMENT A LIVELLO DI PROTOCOLLO OSSERVATO

root@kitploit:~
No ENHANCE_YOUR_CALM GOAWAY, no TCP resets, no throttling detected
Classification: VECTOR EXERCISABLE — exploitability unconfirmed
Important: This doesn't prove DoS exploitability. Edge volumetric/behavioral 
protections (Akamai, CloudFlare) may engage at higher scales

Output di Esempio

root@kitploit:~
============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)

GOAWAY breakdown across connections:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Other GOAWAY codes:      1/5
  No GOAWAY received:      1/5
  TCP reset (RST at transport): 0/5
  Total RST_STREAM frames from server: 2
  REFUSED_STREAM frames from server:   0
  Connections showing adaptive throttling: 1/5

============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
   3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
   This is the canonical signal that the CVE-2023-44487 mitigation is active.
   Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.

Esempi di Utilizzo Avanzato

1. Verifica Post-Patch

root@kitploit:~
# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Porta e Protocollo Personalizzati

root@kitploit:~
# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Controllo di Conformità dell'Infrastruttura

root@kitploit:~
# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

Dettagli Tecnici

Segnali di Enforcement HTTP/2

ENHANCE_YOUR_CALM (Codice di errore 0xb):

  • Segnale canonico di rate limiting HTTP/2 (RFC 9113)
  • Il server risponde all'attacco rapid reset con GOAWAY 0xb
  • Indica che la difesa a livello di protocollo è attiva
  • Best practice per la mitigazione post-CVE-2023-44487

REFUSED_STREAM (Codice di errore 0x7):

  • Il server rifiuta di aprire nuovi stream
  • Meccanismo alternativo di rate limiting a livello di stream
  • Meno comune ma comunque una difesa valida

Analisi della velocità di reset al secondo:

  • Raggruppa i reset degli stream in finestre di 1 secondo
  • Rileva il throttling adattivo: se i bucket finali << quelli iniziali, il server si sta adattando
  • Suggerisce un rate limiting intelligente (non solo limiti rigidi)

TCP RST a livello di trasporto:

  • Connessione terminata a livello TCP prima della chiusura HTTP/2 pulita
  • Suggerisce l'intervento di un appliance perimetrale o di un firewall
  • Non è un enforcement a livello di protocollo HTTP/2, ma è efficace

Classificazioni di Chiusura delle Connessioni

Esempi di Integrazione

Automazione Python

root@kitploit:~
import asyncio
import subprocess

def run_verification(target: str, num_connections: int = 3):
    cmd = [
        'python3', 'cve_2023_44487_verifier_enhanced.py',
        target,
        '-c', str(num_connections),
        '-s', '500',
        '-v'
    ]
    
    result = subprocess.run(cmd, capture_output=True, text=True)
    
    # Parse verdict from output
    if "ENFORCEMENT CONFIRMED" in result.stdout:
        print(f"✅ {target} is protected")
        return "protected"
    elif "LIKELY PROTECTED" in result.stdout:
        print(f"⚠️  {target} has edge-level protection")
        return "edge_protected"
    else:
        print(f"❌ {target} shows no enforcement")
        return "vulnerable"

# Run test
status = run_verification("example.com", 5)

Monitoraggio Continuo

root@kitploit:~
#!/bin/bash
# Monitor critical services weekly

TARGETS="api.example.com web.example.com cdn.example.com"
LOG_DIR="/var/log/cve-2023-44487"
mkdir -p "$LOG_DIR"

for target in $TARGETS; do
    python3 cve_2023_44487_verifier_enhanced.py "$target" \
        -c 3 \
        -s 500 \
        -v > "$LOG_DIR/$target-$(date +%Y%m%d).log" 2>&1
done

🚀 Strumento di Test dell'Attacco (Legacy)

rapid_reset_test.py

Scopo: Test completo dell'attacco HTTP/2 Rapid Reset con molteplici pattern

Caratteristiche

  • ⚡ Rapid Reset: HEADERS standard + RST_STREAM immediato
  • 💥 Burst Reset: Richieste a raffiche con ritardi configurabili
  • 📈 Gradual Reset: Velocità di attacco crescente gradualmente
  • 🎲 Random Reset: Temporizzazione casuale per bypassare i filtri predittivi
  • 🌊 Continuation Flood: Attacco di flooding con frame CONTINUATION
  • 🔀 Mixed Pattern: Combinazione di più pattern

Utilizzo di Base

root@kitploit:~
python3 rapid_reset_test.py https://target-server.com

Esempi di Utilizzo Avanzato

Test di Carico ad Alto Throughput

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

Test Stealth con Header Personalizzati

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0" \
    --jitter 0.3

Test Specifico per Protocollo

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --window-size 32768 \
    --frame-size 32768 \
    --header-table-size 8192 \
    --enable-push \
    --priority-frames \
    --randomize-streams

Opzioni della Riga di Comando

Impostazioni di Connessione

Impostazioni delle Richieste

Pattern di Attacco

OpzioneDescrizioneDefault
--pattern TYPEPattern di attacco da utilizzare

Pattern disponibili:

  • rapid_reset - Attacco rapid reset standard
  • burst_reset - Attacchi a raffiche
  • gradual_reset - Velocità crescente gradualmente
  • random_reset - Temporizzazione casuale
  • continuation_flood - Flooding con frame CONTINUATION
  • mixed_pattern - Combinazione di pattern

Impostazioni del Protocollo HTTP/2

Opzioni di Output

Formati di output disponibili:

  • console - Output console leggibile
  • json - JSON leggibile dalla macchina
  • csv - CSV compatibile con fogli di calcolo
  • xml - Formato XML strutturato

Valutazione del Rischio

Lo strumento valuta automaticamente la vulnerabilità:

  • 🔴 RISCHIO ALTO (>80% di successo): Il server è probabilmente vulnerabile
  • 🟡 RISCHIO MEDIO (50-80% di successo): Vulnerabilità parziale
  • 🟢 RISCHIO BASSO (<50% di successo): Le mitigazioni sembrano efficaci

🐛 Risoluzione dei Problemi

Problemi Comuni

  1. "No module named 'h2'"

    root@kitploit:~
    pip install h2
    
  2. Connessione rifiutata / timeout

    • Verifica che il target supporti HTTP/2: curl -I --http2 https://target.com
    • Controlla le regole del firewall
    • Verifica che il certificato SSL/TLS sia valido
  3. ImportError con i moduli h2

    root@kitploit:~
    pip install --upgrade h2
    python3 --version  # Must be 3.7+
    
  4. Permesso negato

    root@kitploit:~
    chmod +x *.py
    python3 cve_2023_44487_verifier_enhanced.py target.com
    

Passaggi di Debug

  1. Abilita la registrazione verbose:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py target.com -v
    
  2. Testa con parametri minimi:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py target.com -s 10 -c 1
    
  3. Verifica il supporto HTTP/2:

    root@kitploit:~
    python3 -c "import h2; print('h2 library OK')"
    

📚 Riferimenti

  • Dettagli CVE-2023-44487
  • RFC 9113 - Specifica HTTP/2
  • Database CVE NIST
  • Analisi Tecnica Cloudflare
  • Blog sulla Sicurezza di Google

⚖️ Nota Legale

Questo repository è destinato a professionisti della cybersecurity, ricercatori e amministratori di sistema per testare i propri sistemi o sistemi per i quali dispongono di esplicita autorizzazione.

Punti Legali Chiave:

  • Testa esclusivamente sistemi di tua proprietà o per i quali hai autorizzazione scritta
  • I test non autorizzati possono violare le leggi sui crimini informatici
  • Questi strumenti possono causare reali interruzioni del servizio
  • Informa sempre le parti interessate prima di effettuare test
  • Utilizza le finestre di manutenzione quando possibile
  • Documenta tutte le attività di test a fini di audit
  • Gli autori non sono responsabili per l'uso non autorizzato

Ricorda: Da un grande potere deriva una grande responsabilità. Utilizza questi strumenti in modo etico e legale.


📄 Licenza

Questo strumento è fornito sotto licenza MIT. Consultare il file LICENSE per i dettagli.

🆕 Novità

Strumento di Verifica Potenziato

  • ✅ Cattura SETTINGS del server: Esamina i parametri HTTP/2 difensivi
  • ✅ Analisi dei frame GOAWAY: Classificazione dei codici di errore conforme a RFC 9113
  • ✅ Rilevamento del Throttling Adattivo: Identifica i modelli di rate limiting
  • ✅ Sistema di Verdetto Intelligente: Classificazioni chiare (enforcement confermato, protetto dal perimetro, vulnerabile, ecc.)
  • ✅ Classificazione della Chiusura delle Connessioni: Comprendi come/perché le connessioni terminano
  • ✅ Test di Connessioni Concorrenti: Test simultanei multipli per affidabilità

Guida alla Selezione degli Strumenti

Scarica lo strumento
OpzioneDescrizioneDefault
hostHostname di destinazione (obbligatorio)-
-p, --portPorta di destinazione443
--no-sslDisabilita SSL/TLSFalse (SSL abilitato)
-s, --streamsNumero di stream per connessione1000
-d, --delayRitardo tra le operazioni sugli stream (secondi)0.001
-c, --connectionsNumero di connessioni concorrenti1
--baseline-onlyEsegue solo il test di baseline (nessun attacco)False
-v, --verboseOutput verbose/debugFalse
Causa di chiusuraSignificato
goaway_enhance_your_calmGOAWAY 0xb ricevuto (miglior indicatore della correzione CVE)
goaway_*GOAWAY con altro codice di errore
tcp_resetRST TCP ricevuto (intervento a livello di perimetro)
broken_pipe / recv_errorErrore di connessione durante la comunicazione
eof_no_goawayEOF inatteso senza GOAWAY
no_close_no_enforcementConnessione rimasta aperta (nessun enforcement rilevato)
OpzioneDescrizioneDefault
-c, --connections NNumero di connessioni concorrenti1
--connection-timeout SECTimeout di connessione in secondi10
--read-timeout SECTimeout di lettura per le risposte5
--connection-delay SECRitardo tra le connessioni0.0
OpzioneDescrizioneDefault
-r, --requests NRichieste per connessione100
--delay SECRitardo tra HEADERS e RST_STREAM0.001
--request-delay SECRitardo tra le richieste0.0
--jitter FACTORFattore di randomizzazione della temporizzazione0.0
rapid_reset
--burst-size NRichieste per raffica10
--burst-delay SECRitardo tra le raffiche0.1
OpzioneDescrizioneDefault
--window-size BYTESDimensione della finestra iniziale HTTP/265535
--frame-size BYTESDimensione massima dei frame16384
--header-table-size BYTESDimensione della tabella header HPACK4096
--enable-pushAbilita il server push HTTP/2False
--rst-error-code CODECodice di errore RST_STREAM8
OpzioneDescrizioneDefault
--output FORMATFormato di outputconsole
--output-file FILENome del file di outputgenerato automaticamente
--verbose, -vOutput verboseFalse
--debugRegistrazione di debugFalse
--log-file FILERegistra su fileNone
Caso d'usoStrumentoMotivo
Verifica post-patchcve_2023_44487_verifier_enhanced.pyRileva i segnali di enforcement
Controllo di conformitàcve_2023_44487_verifier_enhanced.pyConvalida la mitigazione CVE
Valutazione dell'infrastrutturacve_2023_44487_verifier_enhanced.pyVerdetti chiari e attuabili
Ricerca sugli attacchirapid_reset_test.pyMolteplici pattern di attacco
Test di prestazionirapid_reset_test.pyMetriche complete
Pattern personalizzatirapid_reset_test.pyConfigurazione granulare