Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC | Kitploit
도구/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
928개월 전아직 검토되지 않음

CVE-2023-44487 - HTTP/2 Rapid Reset 점검기 PoC


설명

이 도구는 CVE-2023-44487, 일명 HTTP/2 Rapid Reset Attack에 대한 개념 증명(PoC)입니다. 이 취약점은 공격자가 HTTP/2 연결을 통해 RST_STREAM 프레임을 빠르게 전송하여 대상 서버를 압도함으로써 서비스 거부(DoS) 공격을 수행할 수 있게 합니다.


기능

  • 단일 URL 테스트: 단일 URL의 취약점을 테스트합니다.
  • 대량 URL 테스트: 파일에 제공된 여러 URL을 테스트합니다.
  • HTTP 및 HTTPS 지원: HTTP와 HTTPS 프로토콜을 모두 지원합니다.
  • 사용자 지정 포트 선택: 테스트할 사용자 지정 포트를 지정합니다.
  • 출력 옵션: 결과를 CSV, TXT 또는 XLSX 형식으로 저장할 수 있습니다.
  • 진행률 표시줄: 대량 작업을 위한 시각적 진행률 표시줄.
  • 상세 로깅: 타임스탬프, URL, HTTP/2 지원 상태, 취약점 상태 및 세부 정보를 포함한 상세 결과를 제공합니다.

요구 사항

  • Python 3.7 이상

Python 라이브러리

다음 명령어를 사용하여 필요한 Python 라이브러리를 설치합니다:

root@kitploit:~
pip install -r requirements.txt

또는 개별적으로 설치할 수도 있습니다:

root@kitploit:~
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

설치

  1. 리포지토리 클론

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. 가상 환경 설정 (선택 사항이지만 권장됨)

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate
    
  3. 의존성 설치

    root@kitploit:~
    pip install -r requirements.txt
    

사용법

명령줄 인자

  • --url: 테스트할 URL (예: https://example.com 또는 http://example.com)
  • --bulk: 테스트할 URL 목록이 포함된 파일
  • --port: 포트 지정 (기본값은 HTTPS의 경우 443, HTTP의 경우 80)
  • --output: 결과를 저장할 출력 파일 (.csv, .txt, 또는 .xlsx)

예시

단일 URL 테스트

root@kitploit:~
python3 main.py --url https://example.com

파일에서 여러 URL 테스트

root@kitploit:~
python3 main.py --bulk urls.txt

사용자 지정 포트 지정

root@kitploit:~
python3 main.py --url http://example.com --port 8080

결과를 파일로 저장

root@kitploit:~
python3 main.py --bulk urls.txt --output results.xlsx

샘플 출력

터미널 출력 (JSON 형식)

root@kitploit:~
[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

CSV 출력


참고 사항

  • 윤리적 사용: 이 도구는 교육 목적으로 제작되었으며, 소유하거나 테스트 권한이 있는 서버에서만 사용해야 합니다.
  • 정확성: "VULNERABLE" 결과는 서버가 RST_STREAM 프레임에 대해 CVE-2023-44487에 취약할 수 있음을 시사하는 방식으로 응답했음을 나타냅니다. 추가 수동 검증이 권장됩니다.
  • 법적 고지: 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

작성자

  • 이름: Afif Hidayatullah
  • 조직: ITSEC Asia
  • 연락처: Linkedin

참고 자료

  • CVE-2023-44487 Details
  • HTTP/2 Specification
  • h2 Library Documentation

requirements.txt

root@kitploit:~
httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

샘플 결과

urls.txt라는 이름의 파일에 다음 내용이 있다고 가정합니다:

root@kitploit:~
https://example.com
http://testsite.com
https://vulnerable-site.com

명령어:

root@kitploit:~
python3 main.py --bulk urls.txt --output results.csv

results.csv 샘플:

root@kitploit:~
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

참고: https://vulnerable-site.com을 테스트 권한이 있는 실제 사이트로 교체하세요.


중요

  • 취약점 테스트 대상 URL에 대해 항상 명시적인 허가를 받았는지 확인하세요.
  • 승인되지 않은 테스트는 불법적이고 비윤리적일 수 있습니다.
  • 이 도구를 책임감 있게 사용하고 모든 관련 법률 및 규정을 준수하세요.

추가 지원이 필요하거나 수정 사항이 있으면 알려주세요!

도구 다운로드
TimestampURLHTTP/2 SupportVulnerableDetails
2024-12-03 10:00:00https://example.comYesVULNERABLERST_STREAM sent successfully
2024-12-03 10:00:05http://testsite.comNoSAFEDowngraded to HTTP/1.1