Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-44487 — RapidResetClient | Kitploit
Ferramentas/GitHubGitHub/aulauniversal/cve-2023-44487
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSSegurança WebTestes de Penetração
GitHubaulauniversal/cve-2023-44487

CVE-2023-44487

RapidResetClient

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Rapid Reset Client

Rapid Reset Client é uma ferramenta para testar mitigações e exposição ao CVE-2023-44487 (vetor de ataque DDoS de reinicialização rápida). Implementa um cliente HTTP/2 mínimo que abre um único socket TCP, negocia TLS, ignora o certificado e troca quadros de CONFIGURAÇÃO. Em seguida, o cliente envia quadros HEADERS rápidos seguidos de quadros RST_STREAM. Monitora (mas não gerencia) os quadros do servidor após a configuração inicial, além de enviá-los para a saída padrão.

Modificação de script baseado na vulnerabilidade CVE-2023-44487

Localiza-se o script cve.bat compilado para Windows e o arquivo cve_python.bat preparado para a execução em outros sistemas via Python.

Se o Equipamento atacado estiver protegido corretamente, a execução do programa será encerrada e não exibirá nada.

Caso contrário, se for visto corretamente que estão sendo enviados quadros RST, significa que o Servidor é vulnerável a este CVE.

Mitigação

Uma das formas mais rápidas de mitigar o risco desta vulnerabilidade é desabilitar temporariamente o HTTP/2 no Apache, pelo menos até que um patch mais completo seja lançado. Isso pode reduzir sua exposição a ataques, mas é apenas uma solução temporária.

root@kitploit:~
Passo 1: Desative o módulo HTTP/2 no Apache:

sudo a2dismod http2

Passo 2: Reinicie o Apache para aplicar as alterações:

root@kitploit:~
sudo systemctl restart apache2

Com isso, o servidor deixará de aceitar conexões HTTP/2, e as conexões serão feitas via HTTP/1.1, o que mitiga o ataque baseado na vulnerabilidade CVE-2023-44487.

Autores

Baixar ferramenta
  • Jeffrey Lyon - Lançamento inicial - @secengjeff
  • Aulauniversal MOD Script Veja também a lista de contribuidores

Este projeto é licenciado sob a Licença Apache - consulte o arquivo LICENSE para obter detalhes

Agradecimentos

Este trabalho é baseado na análise inicial do CVE-2023-44487 por Juho Snellman e Daniele Iamartino no Google.