
CVE-2023-44487에 대한 비침습적 HTTP/2 취약점 스캐너로, 프로토콜 다운그레이드 및 연결 스트림 동작을 테스트하여 악용 가능한 스트림 리셋 조건을 탐지합니다.
웹 서버가 CVE-2023-44487에 취약할 수 있는지 확인하는 기본 취약점 스캔
이 도구는 웹사이트가 CVE-2023-44487에 취약한지 전혀 침습적이지 않은 방식으로 확인합니다.
실행 방법:
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
모든 요청을 프록시로 보내려면 --proxy 플래그로 HTTP 프록시를 지정할 수도 있습니다.
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
스크립트는 다음 열이 포함된 CSV 파일을 출력합니다.
참고: 여기서 "취약함"이란 공격자가 문제 없이 스트림 연결을 재설정할 수 있음을 확인한 것을 의미하며, 구현별 또는 볼륨 기반 탐지는 고려하지 않습니다.
빌드
$ docker build -t py-cve-2023-44487 .
실행:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv