Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
ツール/GitHubGitHub/aulauniversal/cve-2023-44487
脆弱性分析エクスプロイトIDS/IPS回避ウェブセキュリティペネトレーションテスト
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Rapid Reset Client

Rapid Reset Clientは、CVE-2023-44487(ラピッドリセットDDoS攻撃ベクトル)に対する緩和策と露出をテストするためのツールです。単一のTCPソケットを開き、TLSをネゴシエートし、証明書を無視して、CONFIGURATIONフレームを交換する最小限のHTTP/2クライアントを実装します。その後、クライアントは高速なHEADERSフレームに続いてRST_STREAMフレームを送信します。初期設定後、サーバーからのフレームを監視し(ただし処理はしません)、標準出力に送信します。

CVE-2023-44487脆弱性に基づくスクリプトの修正

Windows用にコンパイルされたスクリプトcve.batと、Pythonを通じて他のシステムで実行するために準備されたファイルcve_python.batが配置されています。

攻撃対象のチームが適切に保護されている場合、プログラムの実行は終了し、何も表示されません。

逆に、RSTセグメントが正しく送信されているように見える場合、そのサーバーはこのCVEに対して脆弱です。

緩和策

この脆弱性のリスクを軽減する最も迅速な方法の1つは、ApacheでHTTP/2を一時的に無効にすることです。少なくとも、より完全なパッチが公開されるまでの間です。これにより攻撃への露出を減らせますが、あくまで一時的な解決策です。

root@kitploit:~
ステップ1: ApacheでHTTP/2モジュールを無効にする:

sudo a2dismod http2

ステップ2: Apacheを再起動して変更を適用する:

root@kitploit:~
sudo systemctl restart apache2

これにより、サーバーはHTTP/2接続を受け入れなくなり、接続はHTTP/1.1を介して行われるため、CVE-2023-44487脆弱性に基づく攻撃が緩和されます。

Authors

  • Jeffrey Lyon - Initial release - @secengjeff
  • Aulauniversal MOD Script See also the list of contributors

This project is licensed under the Apache License - see the LICENSE file for details

Acknowledgments

This work is based on the initial analysis of CVE-2023-44487 by Juho Snellman and Daniele Iamartino at Google.

ツールをダウンロード