Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-44487 — Scanner de vulnerabilidade HTTP/2 não invasivo para CVE-2023-44487 que detecta condições exploráveis de redefinição de fluxo testando o downgrade de protocolo e o comportamento do fluxo de conexão. | Kitploit
Ferramentas/GitHubGitHub/bcdannyboy/cve-2023-44487
Scanners de VulnerabilidadesExploraçãoSegurança Web
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

Scanner de vulnerabilidade HTTP/2 não invasivo para CVE-2023-44487 que detecta condições exploráveis de redefinição de fluxo testando o downgrade de protocolo e o comportamento do fluxo de conexão.

Ver Repositório
246473há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-44487

Verificação básica de vulnerabilidade para saber se servidores web podem ser vulneráveis ao CVE-2023-44487

Esta ferramenta verifica se um site é vulnerável ao CVE-2023-44487 de forma totalmente não invasiva.

  1. A ferramenta verifica se um servidor web aceita requisições HTTP/2 sem fazer downgrade delas
  2. Se o servidor web aceitar e não fizer downgrade das requisições HTTP/2, a ferramenta tenta abrir uma stream de conexão e subsequentemente reiniciá-la
  3. Se o servidor web aceitar a criação e reinicialização de uma stream de conexão, então o servidor está definitivamente vulnerável; se ele apenas aceitar requisições HTTP/2 mas a conexão da stream falhar, pode ser vulnerável se as capacidades do lado do servidor estiverem habilitadas.

Para executar,

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

Você também pode especificar um proxy HTTP para enviar todas as requisições através dele com a flag --proxy

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

O script gera um arquivo CSV com as seguintes colunas

  • Timestamp: um timestamp da requisição
  • Source Internal IP: O endereço IP interno do host que está enviando as requisições HTTP
  • Source External IP: O endereço IP externo do host que está enviando as requisições HTTP
  • URL: A URL sendo verificada
  • Status de Vulnerabilidade: "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Error/Downgrade Version: O erro ou a versão para a qual o servidor HTTP faz downgrade da requisição
  • Nota: "Vulnerável" neste contexto significa que está confirmado que um atacante pode reiniciar uma stream de conexão sem problemas, não levando em conta detecções específicas de implementação ou baseadas em volume

    Dockerizado

    Construir

    root@kitploit:~
    $ docker build -t py-cve-2023-44487 .
    

    Executar:

    root@kitploit:~
    $ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
    
    Baixar ferramenta