
Scanner de vulnerabilidade HTTP/2 não invasivo para CVE-2023-44487 que detecta condições exploráveis de redefinição de fluxo testando o downgrade de protocolo e o comportamento do fluxo de conexão.
Verificação básica de vulnerabilidade para saber se servidores web podem ser vulneráveis ao CVE-2023-44487
Esta ferramenta verifica se um site é vulnerável ao CVE-2023-44487 de forma totalmente não invasiva.
Para executar,
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
Você também pode especificar um proxy HTTP para enviar todas as requisições através dele com a flag --proxy
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
O script gera um arquivo CSV com as seguintes colunas
Nota: "Vulnerável" neste contexto significa que está confirmado que um atacante pode reiniciar uma stream de conexão sem problemas, não levando em conta detecções específicas de implementação ou baseadas em volume
Construir
$ docker build -t py-cve-2023-44487 .
Executar:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv