Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE_2023_44487-Rapid_Reset — CVE-2023-44487, HTTP/2 Rapid Reset 취약점을 위한 포괄적인 Python 테스트 도구입니다. 이 향상된 버전은 테스트 매개변수에 대한 세밀한 제어, 여러 공격 패턴 및 고급 모니터링 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

CVE-2023-44487, HTTP/2 Rapid Reset 취약점을 위한 포괄적인 Python 테스트 도구입니다. 이 향상된 버전은 테스트 매개변수에 대한 세밀한 제어, 여러 공격 패턴 및 고급 모니터링 기능을 제공합니다.

저장소 보기
141개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-44487 HTTP/2 Rapid Reset 테스트 도구 - 향상된 버전

CVE-2023-44487, HTTP/2 Rapid Reset 취약점을 위한 포괄적인 Python 테스트 도구입니다. 이 저장소에는 공격 테스트 도구와 검증 중심 도구가 모두 포함되어 있습니다.

⚠️ 중요 면책 고지

이 도구는 교육 및 승인된 테스트 목적으로만 사용하세요!

  • 소유하고 있거나 테스트할 명시적 서면 허가를 받은 시스템에만 사용하십시오.
  • 무단 사용은 불법일 수 있으며 서비스 중단을 초래할 수 있습니다.
  • 이 도구는 서버 가용성에 영향을 줄 수 있는 공격 테스트를 수행합니다.
  • 테스트 전에 항상 적절한 권한을 확인하십시오.

🔍 CVE-2023-44487 정보

CVE-2023-44487는 'HTTP/2 Rapid Reset'으로도 알려져 있으며, HTTP/2 프로토콜의 치명적인 취약점으로 공격자가 다음을 수행할 수 있습니다:

  • HTTP/2 스트림을 빠르게 전송 및 취소하여 서비스 거부 유발
  • 최소한의 클라이언트 리소스로 과도한 서버 리소스 소비
  • 많은 전통적인 속도 제한 메커니즘 우회
  • 주요 웹 서버 및 로드 밸런서에 영향

CVSS 점수: 7.5 (높음)

영향: 서비스 거부, 리소스 고갈

📋 요구 사항

  • Python 3.7 이상
  • h2 라이브러리: pip install h2

📖 설치

  1. 저장소 복제 또는 다운로드:
root@kitploit:~
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. 의존성 설치:
root@kitploit:~
pip install h2
  1. 스크립트 실행 가능하게 만들기:
root@kitploit:~
chmod +x *.py
  1. Python 버전 확인:
root@kitploit:~
python3 --version  # Should be 3.7+

🛡️ 검증 도구 (향상된 버전)

cve_2023_44487_verifier_enhanced.py

목적: 패치 후 검증 및 규정 준수 확인을 위한 시행 신호 감지

주요 기능

  • 📡 서버 SETTINGS 캡처: 서버의 초기 HTTP/2 SETTINGS 프레임 기록
  • 🛡️ GOAWAY 프레임 분석: RFC 9113 준수 오류 코드로 모든 GOAWAY 프레임 캡처 및 분류
  • 📊 초당 속도 추적: 초당 재설정 속도를 모니터링하여 적응형 스로틀링 패턴 감지
  • 🔍 시행 신호 감지:
    • ✅ ENHANCE_YOUR_CALM (0xb) GOAWAY — 프로토콜 계층 시행
    • ✅ TCP RST at transport layer — 에지 수준 개입
    • ✅ REFUSED_STREAM (0x7) responses — 스트림 수준 속도 제한
    • ✅ Adaptive throttling patterns — 지능형 속도 제한 감지
  • 📈 연결 종료 분류: 연결 종료 방법 및 이유 식별
  • ⚡ 동시 연결 테스트: 여러 HTTP/2 연결 동시 테스트
  • 🎯 지능형 판정 시스템: 실제 시행 신호를 기반으로 취약점 상태 분류

빠른 시작

root@kitploit:~
# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com

# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

명령줄 옵션

OptionDescriptionDefault
host대상 호스트 이름 (필수)-
-p, --port대상 포트443
--no-sslSSL/TLS 비활성화False (SSL enabled)
-s, --streams연결당 스트림 수1000
-d, --delay스트림 작업 간 지연 (초)0.001
-c, --connections동시 연결 수1
--baseline-only기준 테스트만 수행 (공격 없음)False
-v, --verbose상세/디버그 출력False

판정 이해하기

스크립트는 RFC 9113 준수 시행 신호를 기반으로 지능형 판정을 제공합니다.

✅ 시행 확인됨

root@kitploit:~
서버가 ENHANCE_YOUR_CALM (0xb) 오류 코드로 GOAWAY 전송
분류: 취약하지 않음 — 프로토콜 계층 시행 활성화
의미: HTTP/2 구현에 적절한 속도 제어 기능 있음

⚠️ 에지/전송 계층 개입 감지됨

root@kitploit:~
50% 이상의 연결이 TCP 재설정으로 종료됨
분류: 보호 가능성 높음 — 에지/인프라 팀과 확인
의미: 에지 장비 또는 DDoS 보호가 전송 계층에서 작동 중

⚠️ 적응형 스로틀링 감지됨

root@kitploit:~
초당 재설정 속도가 시간이 지남에 따라 크게 감소 (후반 버킷이 초반의 60% 미만)
분류: 부분 보호 — 인프라 팀과 확인
의미: 서버 또는 에지가 공격을 적응적으로 늦춤

⚠️ 스트림 거부 감지됨

root@kitploit:~
서버가 REFUSED_STREAM (0x7) 응답 전송
분류: 부분 보호 — 속도 제한 검토
의미: 일부 스트림 수준 속도 제한 적용

❌ 프로토콜 계층 시행 없음

root@kitploit:~
ENHANCE_YOUR_CALM GOAWAY 없음, TCP 재설정 없음, 스로틀링 감지되지 않음
분류: 벡터 실행 가능 — 익스플로잇 가능성 확인되지 않음
중요: 이것이 DoS 익스플로잇 가능성을 증명하지는 않습니다. 에지 볼륨/행동 보호(Akamai, CloudFlare)는 더 높은 규모에서 작동할 수 있습니다.

샘플 출력

root@kitploit:~
============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)

GOAWAY breakdown across connections:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Other GOAWAY codes:      1/5
  No GOAWAY received:      1/5
  TCP reset (RST at transport): 0/5
  Total RST_STREAM frames from server: 2
  REFUSED_STREAM frames from server:   0
  Connections showing adaptive throttling: 1/5

============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
   3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
   This is the canonical signal that the CVE-2023-44487 mitigation is active.
   Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.

고급 사용 예

1. 패치 후 검증

root@kitploit:~
# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. 사용자 정의 포트 및 프로토콜

root@kitploit:~
# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. 인프라 규정 준수 확인

root@kitploit:~
# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

기술 세부 사항

HTTP/2 시행 신호

ENHANCE_YOUR_CALM (Error Code 0xb):

  • 표준 HTTP/2 속도 제한 신호 (RFC 9113)
  • 서버가 급속 재설정 공격에 GOAWAY 0xb로 응답
  • 프로토콜 계층 방어 활성화를 나타냄
  • CVE-2023-44487 완화 후 모범 사례

REFUSED_STREAM (Error Code 0x7):

  • 서버가 새 스트림 열기를 거부
  • 대체 스트림 수준 속도 제한 메커니즘
  • 덜 일반적이지만 유효한 방어

초당 재설정 속도 분석:

  • 스트림 재설정을 1초 윈도우로 버킷화
  • 적응형 스로틀링 감지: 후반 버킷 << 초반 버킷이면 서버가 적응 중
  • 지능형 속도 제한 제시 (단순 하드 제한 아님)

전송 계층 TCP RST:

  • 정상적인 HTTP/2 종료 전에 TCP 계층에서 연결 종료
  • 에지 장비 또는 방화벽 개입 제시
  • HTTP/2 프로토콜 계층 시행은 아니지만 효과적

연결 종료 분류

Close CauseMeaning
goaway_enhance_your_calmGOAWAY 0xb 수신 (CVE 수정의 최고 지표)
goaway_*다른 오류 코드의 GOAWAY
tcp_resetTCP RST 수신 (에지 수준 개입)
broken_pipe / recv_error통신 중 연결 오류
eof_no_goawayGOAWAY 없이 예기치 않은 EOF
no_close_no_enforcement연결이 열린 상태 유지 (시행 감지되지 않음)

통합 예제

Python 자동화

root@kitploit:~
import asyncio
import subprocess

def run_verification(target: str, num_connections: int = 3):
    cmd = [
        'python3', 'cve_2023_44487_verifier_enhanced.py',
        target,
        '-c', str(num_connections),
        '-s', '500',
        '-v'
    ]
    
    result = subprocess.run(cmd, capture_output=True, text=True)
    
    # Parse verdict from output
    if "ENFORCEMENT CONFIRMED" in result.stdout:
        print(f"✅ {target} is protected")
        return "protected"
    elif "LIKELY PROTECTED" in result.stdout:
        print(f"⚠️  {target} has edge-level protection")
        return "edge_protected"
    else:
        print(f"❌ {target} shows no enforcement")
        return "vulnerable"

# Run test
status = run_verification("example.com", 5)

지속적 모니터링

root@kitploit:~
#!/bin/bash
# Monitor critical services weekly

TARGETS="api.example.com web.example.com cdn.example.com"
LOG_DIR="/var/log/cve-2023-44487"
mkdir -p "$LOG_DIR"

for target in $TARGETS; do
    python3 cve_2023_44487_verifier_enhanced.py "$target" \
        -c 3 \
        -s 500 \
        -v > "$LOG_DIR/$target-$(date +%Y%m%d).log" 2>&1
done

🚀 공격 테스트 도구 (레거시)

rapid_reset_test.py

목적: 다양한 패턴을 사용한 포괄적인 HTTP/2 Rapid Reset 공격 테스트

기능

  • ⚡ Rapid Reset: 표준 HEADERS + 즉시 RST_STREAM
  • 💥 Burst Reset: 구성 가능한 지연으로 버스트 요청
  • 📈 Gradual Reset: 점진적으로 증가하는 공격 속도
  • 🎲 Random Reset: 예측 필터링 우회를 위한 무작위 타이밍
  • 🌊 Continuation Flood: CONTINUATION 프레임 플러드 공격
  • 🔀 Mixed Pattern: 여러 패턴의 조합

기본 사용법

root@kitploit:~
python3 rapid_reset_test.py https://target-server.com

고급 사용 예

고처리량 부하 테스트

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

사용자 정의 헤더를 사용한 스텔스 테스트

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0" \
    --jitter 0.3

프로토콜별 테스트

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --window-size 32768 \
    --frame-size 32768 \
    --header-table-size 8192 \
    --enable-push \
    --priority-frames \
    --randomize-streams

명령줄 옵션

연결 설정

OptionDescriptionDefault
-c, --connections N동시 연결 수1
--connection-timeout SEC연결 시간 초과 (초)10
--read-timeout SEC응답 읽기 시간 초과5
--connection-delay SEC연결 간 지연0.0

요청 설정

OptionDescriptionDefault
-r, --requests N연결당 요청 수100
--delay SECHEADERS와 RST_STREAM 사이의 지연0.001
--request-delay SEC요청 간 지연0.0
--jitter FACTOR타이밍 임의성 계수0.0

공격 패턴

OptionDescriptionDefault
--pattern TYPE사용할 공격 패턴rapid_reset
--burst-size N버스트당 요청 수10
--burst-delay SEC버스트 간 지연0.1

사용 가능한 패턴:

  • rapid_reset - 표준 급속 재설정 공격
  • burst_reset - 버스트 기반 공격
  • gradual_reset - 점진적으로 증가하는 속도
  • random_reset - 무작위 타이밍
  • continuation_flood - CONTINUATION 프레임 플러드
  • mixed_pattern - 패턴 혼합

HTTP/2 프로토콜 설정

OptionDescriptionDefault
--window-size BYTESHTTP/2 초기 윈도우 크기65535
--frame-size BYTES최대 프레임 크기16384
--header-table-size BYTESHPACK 헤더 테이블 크기4096
--enable-pushHTTP/2 서버 푸시 활성화False
--rst-error-code CODERST_STREAM 오류 코드8

출력 옵션

OptionDescriptionDefault
--output FORMAT출력 형식console
--output-file FILE출력 파일 이름auto-generated
--verbose, -v상세 출력False
--debug디버그 로깅False
--log-file FILE파일에 로그None

사용 가능한 출력 형식:

  • console - 사람이 읽을 수 있는 콘솔 출력
  • json - 기계가 읽을 수 있는 JSON
  • csv - 스프레드시트 호환 CSV
  • xml - 구조화된 XML 형식

위험 평가

도구가 자동으로 취약점을 평가합니다:

  • 🔴 높은 위험 (>80% 성공): 서버 취약 가능성 높음
  • 🟡 중간 위험 (50-80% 성공): 부분 취약
  • 🟢 낮은 위험 (<50% 성공): 완화 조치가 효과적인 것으로 보임

🐛 문제 해결

일반적인 문제

  1. 'h2' 모듈 없음

    root@kitploit:~
    pip install h2
    
  2. 연결 거부/시간 초과

    • 대상이 HTTP/2를 지원하는지 확인: curl -I --http2 https://target.com
    • 방화벽 규칙 확인
    • SSL/TLS 인증서가 유효한지 확인
  3. h2 모듈 ImportError

    root@kitploit:~
    pip install --upgrade h2
    python3 --version  # Must be 3.7+
    
  4. 권한 거부

    root@kitploit:~
    chmod +x *.py
    python3 cve_2023_44487_verifier_enhanced.py target.com
    

디버그 단계

  1. 상세 로깅 활성화:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py target.com -v
    
  2. 최소 매개변수로 테스트:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py target.com -s 10 -c 1
    
  3. HTTP/2 지원 확인:

    root@kitploit:~
    python3 -c "import h2; print('h2 library OK')"
    

📚 참고 자료

  • CVE-2023-44487 세부 정보
  • RFC 9113 - HTTP/2 명세
  • NIST CVE 데이터베이스
  • Cloudflare 기술 분석
  • Google 보안 블로그

⚖️ 법적 고지

이 저장소는 사이버 보안 전문가, 연구원 및 시스템 관리자가 자신의 시스템 또는 명시적 허가를 받은 시스템을 테스트하기 위한 목적으로 제공됩니다.

주요 법적 사항:

  • 소유하거나 테스트할 서면 허가를 받은 시스템만 테스트하십시오.
  • 무단 테스트는 컴퓨터 범죄 법률을 위반할 수 있습니다.
  • 이 도구는 실제 서비스 중단을 초래할 수 있습니다.
  • 테스트 전에 항상 관련 이해 관계자에게 알리십시오.
  • 가능하면 유지보수 기간 중에 사용하십시오.
  • 감사 목적으로 모든 테스트 활동을 문서화하십시오.
  • 작성자는 무단 사용에 대해 책임을 지지 않습니다.

기억하세요: 큰 힘에는 큰 책임이 따릅니다. 이 도구를 윤리적이고 합법적으로 사용하십시오.


📄 라이선스

이 도구는 MIT 라이선스 하에 제공됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

🆕 새로운 기능

향상된 검증 도구

  • ✅ 서버 SETTINGS 캡처: 방어적 HTTP/2 매개변수 검사
  • ✅ GOAWAY 프레임 분석: RFC 9113 준수 오류 코드 분류
  • ✅ 적응형 스로틀링 감지: 속도 제한 패턴 식별
  • ✅ 지능형 판정 시스템: 명확한 분류 (시행 확인, 에지 보호, 취약 등)
  • ✅ 연결 종료 분류: 연결이 종료되는 방식/이유 이해
  • ✅ 동시 연결 테스트: 신뢰성을 위한 여러 동시 테스트

도구 선택 가이드

Use CaseToolReason
패치 후 검증cve_2023_44487_verifier_enhanced.py시행 신호 감지
규정 준수 확인cve_2023_44487_verifier_enhanced.pyCVE 완화 검증
인프라 평가cve_2023_44487_verifier_enhanced.py명확하고 실행 가능한 판정
공격 연구rapid_reset_test.py여러 공격 패턴
성능 테스트rapid_reset_test.py포괄적인 메트릭
사용자 정의 패턴rapid_reset_test.py세분화된 구성
도구 다운로드