Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE_2023_44487-Rapid_Reset — CVE-2023-44487, HTTP/2 Rapid Reset 취약점을 위한 포괄적인 Python 테스트 도구입니다. 이 향상된 버전은 테스트 매개변수에 대한 세밀한 제어, 여러 공격 패턴 및 고급 모니터링 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

CVE-2023-44487, HTTP/2 Rapid Reset 취약점을 위한 포괄적인 Python 테스트 도구입니다. 이 향상된 버전은 테스트 매개변수에 대한 세밀한 제어, 여러 공격 패턴 및 고급 모니터링 기능을 제공합니다.

저장소 보기
191개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-44487 HTTP/2 Rapid Reset 테스트 도구 - 향상된 버전

CVE-2023-44487, HTTP/2 Rapid Reset 취약점을 위한 포괄적인 Python 테스트 도구입니다. 이 저장소에는 공격 테스트 도구와 검증 중심 도구가 모두 포함되어 있습니다.

⚠️ 중요 면책 고지

이 도구는 교육 및 승인된 테스트 목적으로만 사용하세요!

  • 소유하고 있거나 테스트할 명시적 서면 허가를 받은 시스템에만 사용하십시오.
  • 무단 사용은 불법일 수 있으며 서비스 중단을 초래할 수 있습니다.
  • 이 도구는 서버 가용성에 영향을 줄 수 있는 공격 테스트를 수행합니다.
  • 테스트 전에 항상 적절한 권한을 확인하십시오.

🔍 CVE-2023-44487 정보

CVE-2023-44487는 'HTTP/2 Rapid Reset'으로도 알려져 있으며, HTTP/2 프로토콜의 치명적인 취약점으로 공격자가 다음을 수행할 수 있습니다:

  • HTTP/2 스트림을 빠르게 전송 및 취소하여 서비스 거부 유발
  • 최소한의 클라이언트 리소스로 과도한 서버 리소스 소비
  • 많은 전통적인 속도 제한 메커니즘 우회
  • 주요 웹 서버 및 로드 밸런서에 영향

CVSS 점수: 7.5 (높음)

영향: 서비스 거부, 리소스 고갈

📋 요구 사항

  • Python 3.7 이상
  • h2 라이브러리: pip install h2

📖 설치

  1. 저장소 복제 또는 다운로드:
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. 의존성 설치:
pip install h2
  1. 스크립트 실행 가능하게 만들기:
chmod +x *.py
  1. Python 버전 확인:
python3 --version  # Should be 3.7+

🛡️ 검증 도구 (향상된 버전)

cve_2023_44487_verifier_enhanced.py

목적: 패치 후 검증 및 규정 준수 확인을 위한 시행 신호 감지

주요 기능

  • 📡 서버 SETTINGS 캡처: 서버의 초기 HTTP/2 SETTINGS 프레임 기록
  • 🛡️ GOAWAY 프레임 분석: RFC 9113 준수 오류 코드로 모든 GOAWAY 프레임 캡처 및 분류
  • 📊 초당 속도 추적: 초당 재설정 속도를 모니터링하여 적응형 스로틀링 패턴 감지
  • 🔍 시행 신호 감지:
    • ✅ ENHANCE_YOUR_CALM (0xb) GOAWAY — 프로토콜 계층 시행
    • ✅ TCP RST at transport layer — 에지 수준 개입
    • ✅ REFUSED_STREAM (0x7) responses — 스트림 수준 속도 제한
    • ✅ Adaptive throttling patterns — 지능형 속도 제한 감지
  • 📈 연결 종료 분류: 연결 종료 방법 및 이유 식별
  • ⚡ 동시 연결 테스트: 여러 HTTP/2 연결 동시 테스트
  • 🎯 지능형 판정 시스템: 실제 시행 신호를 기반으로 취약점 상태 분류

빠른 시작

# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com

# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

명령줄 옵션

OptionDescriptionDefault
host대상 호스트 이름 (필수)-
-p, --port대상 포트443
--no-sslSSL/TLS 비활성화False (SSL enabled)
-s, --streams연결당 스트림 수1000
-d, --delay스트림 작업 간 지연 (초)0.001
-c, --connections동시 연결 수1
--baseline-only기준 테스트만 수행 (공격 없음)False
-v, --verbose상세/디버그 출력False

판정 이해하기

스크립트는 RFC 9113 준수 시행 신호를 기반으로 지능형 판정을 제공합니다.

✅ 시행 확인됨

서버가 ENHANCE_YOUR_CALM (0xb) 오류 코드로 GOAWAY 전송
분류: 취약하지 않음 — 프로토콜 계층 시행 활성화
의미: HTTP/2 구현에 적절한 속도 제어 기능 있음

⚠️ 에지/전송 계층 개입 감지됨

50% 이상의 연결이 TCP 재설정으로 종료됨
분류: 보호 가능성 높음 — 에지/인프라 팀과 확인
의미: 에지 장비 또는 DDoS 보호가 전송 계층에서 작동 중

⚠️ 적응형 스로틀링 감지됨

초당 재설정 속도가 시간이 지남에 따라 크게 감소 (후반 버킷이 초반의 60% 미만)
분류: 부분 보호 — 인프라 팀과 확인
의미: 서버 또는 에지가 공격을 적응적으로 늦춤

⚠️ 스트림 거부 감지됨

서버가 REFUSED_STREAM (0x7) 응답 전송
분류: 부분 보호 — 속도 제한 검토
의미: 일부 스트림 수준 속도 제한 적용

❌ 프로토콜 계층 시행 없음

ENHANCE_YOUR_CALM GOAWAY 없음, TCP 재설정 없음, 스로틀링 감지되지 않음
분류: 벡터 실행 가능 — 익스플로잇 가능성 확인되지 않음
중요: 이것이 DoS 익스플로잇 가능성을 증명하지는 않습니다. 에지 볼륨/행동 보호(Akamai, CloudFlare)는 더 높은 규모에서 작동할 수 있습니다.

샘플 출력

============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)

GOAWAY breakdown across connections:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Other GOAWAY codes:      1/5
  No GOAWAY received:      1/5
  TCP reset (RST at transport): 0/5
  Total RST_STREAM frames from server: 2
  REFUSED_STREAM frames from server:   0
  Connections showing adaptive throttling: 1/5

============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
   3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
   This is the canonical signal that the CVE-2023-44487 mitigation is active.
   Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.

고급 사용 예

1. 패치 후 검증

# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. 사용자 정의 포트 및 프로토콜

# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. 인프라 규정 준수 확인

# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

기술 세부 사항

HTTP/2 시행 신호

ENHANCE_YOUR_CALM (Error Code 0xb):

  • 표준 HTTP/2 속도 제한 신호 (RFC 9113)
  • 서버가 급속 재설정 공격에 GOAWAY 0xb로 응답
  • 프로토콜 계층 방어 활성화를 나타냄
  • CVE-2023-44487 완화 후 모범 사례

REFUSED_STREAM (Error Code 0x7):

  • 서버가 새 스트림 열기를 거부
  • 대체 스트림 수준 속도 제한 메커니즘
  • 덜 일반적이지만 유효한 방어

초당 재설정 속도 분석:

  • 스트림 재설정을 1초 윈도우로 버킷화
  • 적응형 스로틀링 감지: 후반 버킷 << 초반 버킷이면 서버가 적응 중
  • 지능형 속도 제한 제시 (단순 하드 제한 아님)

전송 계층 TCP RST:

  • 정상적인 HTTP/2 종료 전에 TCP 계층에서 연결 종료
  • 에지 장비 또는 방화벽 개입 제시
  • HTTP/2 프로토콜 계층 시행은 아니지만 효과적

연결 종료 분류

Close CauseMeaning
goaway_enhance_your_calmGOAWAY 0xb 수신 (CVE 수정의 최고 지표)
goaway_*다른 오류 코드의 GOAWAY
tcp_resetTCP RST 수신 (에지 수준 개입)
broken_pipe / recv_error통신 중 연결 오류
eof_no_goawayGOAWAY 없이 예기치 않은 EOF
no_close_no_enforcement연결이 열린 상태 유지 (시행 감지되지 않음)

통합 예제

Python 자동화

import asyncio
import subprocess

def run_verification(target: str, num_connections: int = 3):
    cmd = [
        'python3', 'cve_2023_44487_verifier_enhanced.py',
        target,
        '-c', str(num_connections),
        '-s', '500',
        '-v'
    ]
    
    result = subprocess.run(cmd, capture_output=True, text=True)
    
    # Parse verdict from output
    if "ENFORCEMENT CONFIRMED" in result.stdout:
        print(f"✅ {target} is protected")
        return "protected"
    elif "LIKELY PROTECTED" in result.stdout:
        print(f"⚠️  {target} has edge-level protection")
        return "edge_protected"
    else:
        print(f"❌ {target} shows no enforcement")
        return "vulnerable"

# Run test
status = run_verification("example.com", 5)

지속적 모니터링

#!/bin/bash
# Monitor critical services weekly

TARGETS="api.example.com web.example.com cdn.example.com"
LOG_DIR="/var/log/cve-2023-44487"
mkdir -p "$LOG_DIR"

for target in $TARGETS; do
    python3 cve_2023_44487_verifier_enhanced.py "$target" \
        -c 3 \
        -s 500 \
        -v > "$LOG_DIR/$target-$(date +%Y%m%d).log" 2>&1
done

🚀 공격 테스트 도구 (레거시)

rapid_reset_test.py

목적: 다양한 패턴을 사용한 포괄적인 HTTP/2 Rapid Reset 공격 테스트

기능

  • ⚡ Rapid Reset: 표준 HEADERS + 즉시 RST_STREAM
  • 💥 Burst Reset: 구성 가능한 지연으로 버스트 요청
  • 📈 Gradual Reset: 점진적으로 증가하는 공격 속도
  • 🎲 Random Reset: 예측 필터링 우회를 위한 무작위 타이밍
  • 🌊 Continuation Flood: CONTINUATION 프레임 플러드 공격
  • 🔀 Mixed Pattern: 여러 패턴의 조합

기본 사용법

python3 rapid_reset_test.py https://target-server.com

고급 사용 예

고처리량 부하 테스트

python3 rapid_reset_test.py https://target.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

사용자 정의 헤더를 사용한 스텔스 테스트

python3 rapid_reset_test.py https://target.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0" \
    --jitter 0.3
도구 다운로드