CVE-2023-44487 に対する脆弱性の有無を確認するためのベーシックなスキャンツール
このツールは、完全に非侵襲的な方法で、Webサーバーが CVE-2023-44487 に対して脆弱かどうかをチェックします。
実行方法:
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
すべてのリクエストをプロキシ経由で送信するには、--proxy フラグを使用してHTTPプロキシを指定することもできます。
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
スクリプトは以下の列を含むCSVファイルを出力します:
注: ここでの「Vulnerable」は、攻撃者が問題なくストリーム接続をリセットできることが確認された状態を意味します。実装固有の検出やボリュームベースの検出は考慮していません。
ビルド:
$ docker build -t py-cve-2023-44487 .
実行:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv