Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cont-flood-poc — PoC para CVE-2023-45288, vulnerabilidade de flood de continuação | Kitploit
Ferramentas/GitHubGitHub/hex0punk/cont-flood-poc
Análise de VulnerabilidadesExploraçãoSegurança WebFuzzing
GitHubhex0punk/cont-flood-poc

cont-flood-poc

PoC para CVE-2023-45288, vulnerabilidade de flood de continuação

Ver Repositório
53há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2023-45288

Este é um código de prova de conceito para a vulnerabilidade de inundação CONTINUATION encontrada e documentada por Bartek Nowotarski. Os detalhes técnicos estão muito bem documentados na postagem do blog dele aqui. Embora meu foco tenha sido no bug do Go conforme documentado pelo pesquisador, este código deve ser útil para testar outros CVEs relacionados a este problema.

Este código se inspira em:

  1. O código PoC para a vulnerabilidade rapid reset de https://github.com/secengjeff/rapidresetclient
  2. Código de teste adicionado após a vulnerabilidade ser corrigida pela equipe Go, localizado em golang/net/http2/server_test.go

Meu objetivo inicial foi entender a vulnerabilidade em detalhes, além de desenvolver uma ferramenta para testar esse problema no trabalho. Isso também foi muito útil ao trabalhar no entendimento do funcionamento interno do http2 em detalhes. Outras fontes que foram úteis incluem:

  • Livro http2 explained de Daniel Stenberg
  • rfc 7540

Testando com o servidor incluído

Você pode executar o arquivo server.go incluído, que roda em uma versão vulnerável do golang.org/x/net (0.20.0).

root@kitploit:~
$ go run server.go

O servidor roda na porta 8443, para onde o cliente aponta por padrão.

Saída esperada

Quando executado contra servidores vulneráveis, o cliente será capaz de continuar enviando frames CONTINUATION pelo tempo que você especificar para a flag wait em segundos. O servidor imprime seu uso de CPU a cada 2 segundos, que você verá aumentar rapidamente enquanto o cliente executa. Em versões corrigidas (0.23.0 e superiores), o servidor fechará a conexão assim que o limite de tamanho do cabeçalho for atingido.

Exemplo

Execute o cliente, criando 6 conexões concorrentes, chamando https://localhost:8443, e enviando frames de continuação por 200 segundos para cada conexão:

root@kitploit:~
$ go run client.go -time-limit 200  -connections 6 -url https://localhost:8443
Baixar ferramenta