Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE_2023_44487-Rapid_Reset — Uma ferramenta de teste Python abrangente para CVE-2023-44487, a vulnerabilidade HTTP/2 Rapid Reset. Esta versão aprimorada fornece controle granular sobre parâmetros de teste, múltiplos padrões de ataque e capacidades avançadas de monitoramento. | Kitploit
Ferramentas/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebSegurança de RedeTestes de Penetração
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Uma ferramenta de teste Python abrangente para CVE-2023-44487, a vulnerabilidade HTTP/2 Rapid Reset. Esta versão aprimorada fornece controle granular sobre parâmetros de teste, múltiplos padrões de ataque e capacidades avançadas de monitoramento.

Ver Repositório
19há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-44487 Ferramenta de Teste de Reset Rápido HTTP/2 - Edição Aprimorada

Uma ferramenta de teste abrangente em Python para CVE-2023-44487, a vulnerabilidade de Reset Rápido HTTP/2. Este repositório contém ferramentas de teste de ataque e ferramentas focadas em verificação.

⚠️ AVISO IMPORTANTE

Esta ferramenta é APENAS para fins educacionais e testes autorizados!

  • Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • O uso não autorizado pode ser ilegal e causar interrupção de serviço
  • As ferramentas realizam testes de ataque que podem impactar a disponibilidade do servidor
  • Sempre certifique-se de ter autorização adequada antes de testar

🔍 Sobre a CVE-2023-44487

CVE-2023-44487, também conhecida como "Reset Rápido HTTP/2", é uma vulnerabilidade crítica no protocolo HTTP/2 que permite que atacantes:

  • Causem negação de serviço enviando e cancelando rapidamente streams HTTP/2
  • Consumam recursos excessivos do servidor com recursos mínimos do cliente
  • Contornem muitos mecanismos tradicionais de limitação de taxa
  • Afetem servidores web e balanceadores de carga importantes

Pontuação CVSS: 7,5 (Alta)

Impacto: Negação de Serviço, Exaustão de Recursos

📋 Requisitos

  • Python 3.7 ou superior
  • Biblioteca h2: pip install h2

📖 Instalação

  1. Clone ou baixe o repositório:
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Instale as dependências:
pip install h2
  1. Torne os scripts executáveis:
chmod +x *.py
  1. Verifique a versão do Python:
python3 --version  # Deve ser 3.7+

🛡️ Ferramenta de Verificação (Aprimorada)

cve_2023_44487_verifier_enhanced.py

Propósito: Detecção de sinal de aplicação de medidas para verificação pós-correção e verificação de conformidade

Principais Recursos

  • 📡 Captura de Configurações do Servidor: Registra o frame inicial de SETTINGS HTTP/2 do servidor
  • 🛡️ Análise de Frames GOAWAY: Captura e categoriza todos os frames GOAWAY com códigos de erro compatíveis com RFC 9113
  • 📊 Monitoramento de Taxa por Segundo: Monitora a taxa de reset por segundo para detectar padrões de limitação adaptativa
  • 🔍 Detecção de Sinal de Aplicação:
    • ✅ GOAWAY com ENHANCE_YOUR_CALM (0xb) — aplicação na camada de protocolo
    • ✅ RST TCP na camada de transporte — intervenção no nível de borda
    • ✅ Respostas REFUSED_STREAM (0x7) — limitação de taxa no nível de stream
    • ✅ Padrões de limitação adaptativa — detecção inteligente de limite de taxa
  • 📈 Classificação de Fechamento de Conexão: Identifica como e por que as conexões são fechadas
  • ⚡ Teste de Conexões Simultâneas: Testa múltiplas conexões HTTP/2 ao mesmo tempo
  • 🎯 Sistema de Veredito Inteligente: Classifica o status de vulnerabilidade com base em sinais reais de aplicação

Início Rápido

# Verificação básica
python3 cve_2023_44487_verifier_enhanced.py alvo.com

# Múltiplas conexões simultâneas
python3 cve_2023_44487_verifier_enhanced.py alvo.com -c 5 -s 500

# Saída detalhada com depuração
python3 cve_2023_44487_verifier_enhanced.py alvo.com -v -c 3 -s 1000

# Apenas teste de linha de base (requisições normais)
python3 cve_2023_44487_verifier_enhanced.py alvo.com --baseline-only

Opções de Linha de Comando

OpçãoDescriçãoPadrão
hostNome do host alvo (obrigatório)-
-p, --portPorta alvo443
--no-sslDesabilitar SSL/TLSFalso (SSL habilitado)
-s, --streamsNúmero de streams por conexão1000
-d, --delayAtraso entre operações de stream (segundos)0,001
-c, --connectionsNúmero de conexões simultâneas1
--baseline-onlyApenas realizar teste de linha de base (sem ataque)Falso
-v, --verboseSaída detalhada/depuraçãoFalso

Entendendo o Veredito

O script fornece um veredito inteligente com base em sinais de aplicação compatíveis com RFC 9113:

✅ APLICAÇÃO CONFIRMADA

Servidor envia GOAWAY com código de erro ENHANCE_YOUR_CALM (0xb)
Classificação: NÃO VULNERÁVEL — aplicação na camada de protocolo está ativa
Significado: A implementação HTTP/2 possui controles adequados de limitação de taxa

⚠️ INTERVENÇÃO NO NÍVEL DE BORDA/TRANSPORTE DETECTADA

50%+ das conexões terminadas via reset TCP
Classificação: PROVAVELMENTE PROTEGIDO — verifique com a equipe de borda/infraestrutura
Significado: Aparelho de borda ou proteção DDoS ativada na camada de transporte

⚠️ LIMITAÇÃO ADAPTATIVA DETECTADA

Taxa de reset por segundo cai significativamente ao longo do tempo (baldes finais <60% dos iniciais)
Classificação: PROTEÇÃO PARCIAL — confirme com a equipe de infraestrutura
Significado: Servidor ou borda desacelerando o ataque adaptativamente

⚠️ RECUSA DE STREAM DETECTADA

Servidor envia respostas REFUSED_STREAM (0x7)
Classificação: PROTEÇÃO PARCIAL — revise limites de taxa
Significado: Alguma limitação de taxa no nível de stream está em vigor

❌ NENHUMA APLICAÇÃO NA CAMADA DE PROTOCOLO OBSERVADA

Nenhum GOAWAY ENHANCE_YOUR_CALM, nenhum reset TCP, nenhuma limitação detectada
Classificação: VETOR EXERCITÁVEL — explorabilidade não confirmada
Importante: Isso não prova explorabilidade de DoS. Proteções volumétricas/comportamentais 
de borda (Akamai, CloudFlare) podem ser ativadas em escalas maiores

Exemplo de Saída

============================================================
ANÁLISE DE SINAL DE APLICAÇÃO
============================================================
Configurações do Servidor (frame inicial):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 é conservador (boa configuração pós-CVE)

Distribuição de GOAWAY entre conexões:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Outros códigos GOAWAY:      1/5
  Nenhum GOAWAY recebido:     1/5
  Reset TCP (RST no transporte): 0/5
  Total de frames RST_STREAM do servidor: 2
  Frames REFUSED_STREAM do servidor:   0
  Conexões mostrando limitação adaptativa: 1/5

============================================================
VEREDITO
============================================================
✅ APLICAÇÃO CONFIRMADA
   3/5 conexão(ões) receberam GOAWAY com ENHANCE_YOUR_CALM (0xb).
   Este é o sinal canônico de que a mitigação da CVE-2023-44487 está ativa.
   Classificação: NÃO VULNERÁVEL — aplicação na camada de protocolo está envolvida.

Exemplos de Uso Avançado

1. Verificação Pós-Correção

# Verificar implantação de correção com 10 conexões, 500 streams cada
python3 cve_2023_44487_verifier_enhanced.py prod-api.exemplo.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Porta e Protocolo Personalizados

# Testar porta HTTPS não padrão
python3 cve_2023_44487_verifier_enhanced.py exemplo.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Verificação de Conformidade de Infraestrutura

# Teste de conformidade com carga mínima
python3 cve_2023_44487_verifier_enhanced.py exemplo.com \
    -c 3 \
    -s 200 \
    --baseline-only

Detalhes Técnicos

Sinais de Aplicação HTTP/2

ENHANCE_YOUR_CALM (Código de Erro 0xb):

  • Sinal canônico de limitação de taxa HTTP/2 (RFC 9113)
  • Servidor responde ao ataque de reset rápido com GOAWAY 0xb
  • Indica que a defesa na camada de protocolo está ativa
  • Melhor prática após mitigação da CVE-2023-44487

REFUSED_STREAM (Código de Erro 0x7):

  • Servidor se recusa a abrir novos streams
  • Mecanismo alternativo de limitação de taxa no nível de stream
  • Menos comum, mas ainda uma defesa válida
Baixar ferramenta