Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Framework avançado de exploração da vulnerabilidade CVE-2023-44487 HTTP/2 Rapid Reset. Inclui ataques concorrentes de múltiplas conexões, controle adaptativo de taxa, modo furtivo com cabeçalhos aleatórios, métricas em tempo real e relatórios de avaliação de risco. Apenas para testes de penetração autorizados. Por Sudeepa Wanigarathna | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoRed TeamingAtaque Adversário
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Ver Repositório
117há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Framework avançado de exploração da vulnerabilidade CVE-2023-44487 HTTP/2 Rapid Reset. Inclui ataques concorrentes de múltiplas conexões, controle adaptativo de taxa, modo furtivo com cabeçalhos aleatórios, métricas em tempo real e relatórios de avaliação de risco. Apenas para testes de penetração autorizados. Por Sudeepa Wanigarathna

Compartilhar

CVE-2023-44487 — Exploit de DoS HTTP/2 por Reset Rápido

Edição Profissional v1.0.1 | Autor: Sudeepa Wanigarathna

Python Version License Version CVSS


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Recursos
  • Requisitos
  • Instalação
  • Início Rápido
  • Guia de Uso
  • Opções de Configuração
  • Suporte a Docker
  • Exemplos
  • Entendendo os Resultados
  • Recomendações de Segurança
  • Aviso Legal
  • Autor
  • Histórico de Alterações

Visão Geral

Uma estrutura de avaliação de nível profissional para CVE-2023-44487, a vulnerabilidade de Reset Rápido (Rapid Reset) do HTTP/2. Esta ferramenta ajuda profissionais de segurança a testar e validar sistemas contra uma das condições de DoS HTTP/2 mais impactantes divulgadas nos últimos anos.

Ela demonstra como a criação e o reset rápidos de streams HTTP/2 podem esgotar os recursos do servidor e levar a condições de Negação de Serviço (DoS).

Principais Recursos em Resumo

  • Mecanismo de Ataque Multi-Conexão — Conexões HTTP/2 concorrentes
  • Controle de Taxa Adaptativo — Ajuste dinâmico para máxima eficácia
  • Modo Furtivo (Stealth) — Cabeçalhos aleatórios e rotação de conexões
  • Relatórios Abrangentes — JSON/CSV com avaliação de risco
  • Suporte a Docker — Implantação conteinerizada
  • Monitoramento em Tempo Real — Métricas de ataque e progresso ao vivo
  • Logging Profissional — Saída de console colorida com registro em arquivo
UsoResultados

Detalhes da Vulnerabilidade

CVE-2023-44487: Ataque de Reset Rápido HTTP/2

AtributoValor
ID CVECVE-2023-44487
Pontuação CVSS7.5 (Alto)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
ImpactoNegação de Serviço (Exaustão de Recursos)
Protocolos AfetadosHTTP/2
Data de DivulgaçãoOutubro de 2023

Visão Técnica

A vulnerabilidade explora o mecanismo de gerenciamento de streams do protocolo HTTP/2:

  1. Criação de Stream — O cliente envia um frame HEADERS para criar um novo stream
  2. Reset Imediato — O cliente envia imediatamente um frame RST_STREAM
  3. Processamento pelo Servidor — O servidor deve processar ambos os frames, consumindo recursos
  4. Exaustão de Recursos — Ciclos repetidos sobrecarregam os recursos do servidor

Impacto

  • Exaustão de recursos em servidores HTTP/2
  • Potencial Negação de Serviço (DoS)
  • Pode afetar balanceadores de carga, proxies e CDNs
  • Nenhuma autenticação ou privilégios especiais são necessários

Recursos

Recursos Principais

RecursoDescrição
Suporte a HTTP/2Implementação completa do protocolo HTTP/2 usando a biblioteca h2
Multi-ConexãoAtaque concorrente em múltiplas conexões
SSL/TLSSuporte a HTTPS com opções de verificação de certificado
Controle de Taxa AdaptativoAjusta dinamicamente a taxa de ataque com base na resposta do servidor
Modo FurtivoCabeçalhos aleatórios e rotação de conexões
Monitoramento em Tempo RealExibição de métricas ao vivo durante a execução
Relatórios AbrangentesSaída JSON/CSV com avaliação de risco
Suporte a DockerImplantação conteinerizada para testes fáceis

Capacidades Avançadas

  • Suporte a Proxy — Configuração de proxy extensível
  • Pool de Conexões — Gerenciamento eficiente de conexões
  • Recuperação de Erros — Tratamento gracioso de falhas de conexão
  • Ajuste de Desempenho — Configurações ajustáveis para diferentes cenários
  • Integração CI/CD — Adequado para testes de segurança automatizados

Requisitos

Requisitos de Sistema

ComponenteMínimoRecomendado
SOLinux / macOS / WindowsLinux ou macOS
Python3.7+3.11+
CPU2 núcleos4+ núcleos
RAM2GB4GB+
Rede100Mbps1Gbps+

Dependências

h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

Instalação

1. Instalação Rápida

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. Ambiente Virtual (Recomendado)

# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Instalação via Docker

# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. Instalação Manual

# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

Início Rápido

Uso Básico

# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

Teste Rápido (5 segundos)

python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

Avaliação Completa (60 segundos)

python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

Guia de Uso

Opções de Linha de Comando

Configuração do Alvo

OpçãoDescriçãoPadrão
hostNome de host ou IP do alvoObrigatório
-p, --portPorta do alvo443
--no-sslDesabilitar SSL/TLSFalse
--no-verifyPular verificação SSLFalse

Configuração do Ataque

OpçãoDescriçãoPadrão
-c, --connectionsNúmero de conexões concorrentes50
-s, --streamsStreams por conexão1000
-d, --durationDuração em segundos30
--max-streamsMáximo total de streams100000
--delayAtraso base entre operações0.0001s

Opções Avançadas

OpçãoDescriçãoPadrão
--adaptiveControle de taxa adaptativoTrue
--target-rpsRequisições alvo por segundo10000
--stealthModo furtivo (cabeçalhos aleatórios)False
--skip-validationPular validação do alvoFalse
--forcePular a confirmação do aviso legalFalse

Relatórios

Baixar ferramenta