Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
도구/GitHubGitHub/aulauniversal/cve-2023-44487
Vulnerability AnalysisExploitationIDS/IPS EvasionWeb SecurityPenetration Testing
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Rapid Reset Client

Rapid Reset Client는 CVE-2023-44487 (빠른 재시작 DDoS 공격 벡터)에 대한 완화 조치 및 노출을 테스트하는 도구입니다. 단일 TCP 소켓을 열고 TLS를 협상하며 인증서를 무시하고 SETTINGS 프레임을 교환하는 최소 HTTP/2 클라이언트를 구현합니다. 그런 다음 클라이언트는 빠른 HEADERS 프레임 다음에 RST_STREAM 프레임을 보냅니다. 초기 설정 후 서버 프레임을 모니터링(하지만 처리하지는 않음)하며 표준 출력으로 보냅니다.

CVE-2023-44487 취약점 기반 스크립트 수정

Windows용으로 컴파일된 cve.bat 스크립트와 Python을 통해 다른 시스템에서 실행하기 위해 준비된 cve_python.bat 파일이 있습니다.

공격 대상 시스템이 올바르게 보호된 경우 프로그램 실행이 종료되고 아무것도 표시되지 않습니다.

반대로 RST 스트림이 전송되는 것이 확인되면 서버가 이 CVE에 취약하다는 의미입니다.

완화

이 취약점의 위험을 완화하는 가장 빠른 방법 중 하나는 더 완전한 패치가 출시될 때까지 Apache에서 HTTP/2를 일시적으로 비활성화하는 것입니다. 이는 공격에 대한 노출을 줄일 수 있지만 임시 해결책일 뿐입니다.

root@kitploit:~
1단계: Apache에서 HTTP/2 모듈을 비활성화합니다:

sudo a2dismod http2

2단계: 변경 사항을 적용하기 위해 Apache를 다시 시작합니다:

root@kitploit:~
sudo systemctl restart apache2

이렇게 하면 서버가 HTTP/2 연결을 더 이상 수락하지 않으며, 연결은 HTTP/1.1을 통해 이루어져 CVE-2023-44487 취약점 기반 공격을 완화합니다.

저자

  • Jeffrey Lyon - 초기 릴리스 - @secengjeff
  • Aulauniversal MOD Script 또한 기여자 목록을 참조하십시오.

이 프로젝트는 Apache License에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

감사의 말

이 작업은 Google의 Juho Snellman과 Daniele Iamartino의 CVE-2023-44487 초기 분석을 기반으로 합니다.

도구 다운로드