Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-44487 — CVE-2023-44487 に対する非侵襲的な HTTP/2 脆弱性スキャナー。プロトコルダウングレードと接続ストリームの動作をテストすることで、悪用可能なストリームリセット状態を検出します。 | Kitploit
ツール/GitHubGitHub/bcdannyboy/cve-2023-44487
脆弱性スキャナーエクスプロイトウェブセキュリティ
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

CVE-2023-44487 に対する非侵襲的な HTTP/2 脆弱性スキャナー。プロトコルダウングレードと接続ストリームの動作をテストすることで、悪用可能なストリームリセット状態を検出します。

リポジトリを見る
2464732年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-44487

CVE-2023-44487 に対する脆弱性の有無を確認するためのベーシックなスキャンツール

このツールは、完全に非侵襲的な方法で、Webサーバーが CVE-2023-44487 に対して脆弱かどうかをチェックします。

  1. WebサーバーがHTTP/2リクエストを受け入れ、ダウングレードしないかどうかを確認します。
  2. WebサーバーがHTTP/2リクエストを受け入れ、ダウングレードしない場合、ツールは接続ストリームを開き、その後リセットを試みます。
  3. Webサーバーが接続ストリームの作成とリセットを受け入れる場合、そのサーバーは確実に脆弱です。HTTP/2リクエストのみを受け入れ、ストリーム接続が失敗する場合、サーバー側の機能が有効になっていれば脆弱である可能性があります。

実行方法:

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

すべてのリクエストをプロキシ経由で送信するには、--proxy フラグを使用してHTTPプロキシを指定することもできます。

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

スクリプトは以下の列を含むCSVファイルを出力します:

  • Timestamp: リクエストのタイムスタンプ
  • Source Internal IP: HTTPリクエストを送信するホストの内部IPアドレス
  • Source External IP: HTTPリクエストを送信するホストの外部IPアドレス
  • URL: スキャン対象のURL
  • Vulnerability Status: "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Error/Downgrade Version: エラー、またはHTTPサーバーがリクエストをダウングレードしたバージョン

注: ここでの「Vulnerable」は、攻撃者が問題なくストリーム接続をリセットできることが確認された状態を意味します。実装固有の検出やボリュームベースの検出は考慮していません。

Docker 化

ビルド:

root@kitploit:~
$ docker build -t py-cve-2023-44487 .

実行:

root@kitploit:~
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
ツールをダウンロード