Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
928ヶ月前未レビュー

CVE-2023-44487 - HTTP/2 Rapid Reset チェッカー PoC


説明

このツールは、HTTP/2 Rapid Reset Attack としても知られる CVE-2023-44487 の Proof of Concept(PoC)です。この脆弱性により、攻撃者は HTTP/2 接続上で RST_STREAM フレームを急速に送信してターゲットサーバーを圧倒し、Denial of Service(DoS)攻撃を実行できます。


特徴

  • 単一URLのテスト: 単一の URL に対して脆弱性をテストします。
  • バルクURLテスト: ファイルで提供された複数の URL をテストします。
  • HTTP/HTTPS対応: HTTP と HTTPS の両プロトコルをサポートします。
  • カスタムポート選択: テスト用にカスタムポートを指定できます。
  • 出力オプション: 結果は CSV、TXT、XLSX 形式で保存できます。
  • プログレスバー: バルク操作のための視覚的なプログレスバーを表示します。
  • 詳細なログ: タイムスタンプ、URL、HTTP/2 サポート状況、脆弱性ステータス、詳細などを含む詳細な結果を提供します。

必要条件

  • Python 3.7 以上

Python ライブラリ

次のコマンドを使用して、必要な Python ライブラリをインストールします:

root@kitploit:~
pip install -r requirements.txt

または、個別にインストールすることもできます:

root@kitploit:~
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

インストール

  1. リポジトリをクローン

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. 仮想環境のセットアップ(任意ですが推奨)

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate
    
  3. 依存関係のインストール

    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

コマンドライン引数

  • --url: テストする URL(例: https://example.com または http://example.com)
  • --bulk: テストする URL のリストを含むファイル
  • --port: ポートを指定(デフォルトは HTTPS で 443、HTTP で 80)
  • --output: 結果を保存する出力ファイル(.csv、.txt、または .xlsx)

使用例

単一のURLをテスト

root@kitploit:~
python3 main.py --url https://example.com

ファイルから複数のURLをテスト

root@kitploit:~
python3 main.py --bulk urls.txt

カスタムポートを指定

root@kitploit:~
python3 main.py --url http://example.com --port 8080

結果をファイルに保存

root@kitploit:~
python3 main.py --bulk urls.txt --output results.xlsx

出力例

ターミナル出力(JSON形式)

root@kitploit:~
[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

CSV出力


注意事項

  • 倫理的な使用: このツールは教育目的を意図しており、自分が所有するサーバーまたはテスト許可を得たサーバーに対してのみ使用する必要があります。
  • 精度: "VULNERABLE" の結果は、サーバーが RST_STREAM フレームに対して CVE-2023-44487 に脆弱である可能性を示す応答を返したことを意味します。さらなる手動による検証を推奨します。
  • 法的免責事項: 作者はこのツールの誤用について一切責任を負いません。

作者

  • 名前: Afif Hidayatullah
  • 所属: ITSEC Asia
  • 連絡先: Linkedin

参考情報

  • CVE-2023-44487 の詳細
  • HTTP/2 仕様
  • h2 ライブラリのドキュメント

requirements.txt

root@kitploit:~
httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

サンプル結果

urls.txt という名前のファイルに以下が含まれているとします:

root@kitploit:~
https://example.com
http://testsite.com
https://vulnerable-site.com

コマンド:

root@kitploit:~
python3 main.py --bulk urls.txt --output results.csv

results.csv のサンプル:

root@kitploit:~
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

注記: https://vulnerable-site.com を、テスト許可を得た実際のサイトに置き換えてください。


重要

  • 対象 URL の脆弱性をテストする前に、必ず明示的な許可を得てください。
  • 許可のないテストは違法かつ非倫理的になる可能性があります。
  • このツールを責任を持って使用し、適用されるすべての法律と規制を遵守してください。

さらに支援や変更が必要な場合は、お知らせください!

ツールをダウンロード
TimestampURLHTTP/2 SupportVulnerableDetails
2024-12-03 10:00:00https://example.comYesVULNERABLERST_STREAM sent successfully
2024-12-03 10:00:05http://testsite.comNoSAFEDowngraded to HTTP/1.1