Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE_2023_44487-Rapid_Reset — Uma ferramenta de teste Python abrangente para CVE-2023-44487, a vulnerabilidade HTTP/2 Rapid Reset. Esta versão aprimorada fornece controle granular sobre parâmetros de teste, múltiplos padrões de ataque e capacidades avançadas de monitoramento. | Kitploit
Ferramentas/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebSegurança de RedeTestes de Penetração
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Uma ferramenta de teste Python abrangente para CVE-2023-44487, a vulnerabilidade HTTP/2 Rapid Reset. Esta versão aprimorada fornece controle granular sobre parâmetros de teste, múltiplos padrões de ataque e capacidades avançadas de monitoramento.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 16 diasAinda não revisado

CVE-2023-44487 Ferramenta de Teste de Reset Rápido HTTP/2 - Edição Aprimorada

Uma ferramenta de teste abrangente em Python para CVE-2023-44487, a vulnerabilidade de Reset Rápido HTTP/2. Este repositório contém ferramentas de teste de ataque e ferramentas focadas em verificação.

⚠️ AVISO IMPORTANTE

Esta ferramenta é APENAS para fins educacionais e testes autorizados!

  • Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • O uso não autorizado pode ser ilegal e causar interrupção de serviço
  • As ferramentas realizam testes de ataque que podem impactar a disponibilidade do servidor
  • Sempre certifique-se de ter autorização adequada antes de testar

🔍 Sobre a CVE-2023-44487

CVE-2023-44487, também conhecida como "Reset Rápido HTTP/2", é uma vulnerabilidade crítica no protocolo HTTP/2 que permite que atacantes:

  • Causem negação de serviço enviando e cancelando rapidamente streams HTTP/2
  • Consumam recursos excessivos do servidor com recursos mínimos do cliente
  • Contornem muitos mecanismos tradicionais de limitação de taxa
  • Afetem servidores web e balanceadores de carga importantes

Pontuação CVSS: 7,5 (Alta)

Impacto: Negação de Serviço, Exaustão de Recursos

📋 Requisitos

  • Python 3.7 ou superior
  • Biblioteca h2: pip install h2

📖 Instalação

  1. Clone ou baixe o repositório:
root@kitploit:~
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Instale as dependências:
root@kitploit:~
pip install h2
  1. Torne os scripts executáveis:
root@kitploit:~
chmod +x *.py
  1. Verifique a versão do Python:
root@kitploit:~
python3 --version  # Deve ser 3.7+

🛡️ Ferramenta de Verificação (Aprimorada)

cve_2023_44487_verifier_enhanced.py

Propósito: Detecção de sinal de aplicação de medidas para verificação pós-correção e verificação de conformidade

Principais Recursos

  • 📡 Captura de Configurações do Servidor: Registra o frame inicial de SETTINGS HTTP/2 do servidor
  • 🛡️ Análise de Frames GOAWAY: Captura e categoriza todos os frames GOAWAY com códigos de erro compatíveis com RFC 9113
  • 📊 Monitoramento de Taxa por Segundo: Monitora a taxa de reset por segundo para detectar padrões de limitação adaptativa
  • 🔍 Detecção de Sinal de Aplicação:
    • ✅ GOAWAY com ENHANCE_YOUR_CALM (0xb) — aplicação na camada de protocolo
    • ✅ RST TCP na camada de transporte — intervenção no nível de borda
    • ✅ Respostas REFUSED_STREAM (0x7) — limitação de taxa no nível de stream
    • ✅ Padrões de limitação adaptativa — detecção inteligente de limite de taxa
  • 📈 Classificação de Fechamento de Conexão: Identifica como e por que as conexões são fechadas
  • ⚡ Teste de Conexões Simultâneas: Testa múltiplas conexões HTTP/2 ao mesmo tempo
  • 🎯 Sistema de Veredito Inteligente: Classifica o status de vulnerabilidade com base em sinais reais de aplicação

Início Rápido

root@kitploit:~
# Verificação básica
python3 cve_2023_44487_verifier_enhanced.py alvo.com

# Múltiplas conexões simultâneas
python3 cve_2023_44487_verifier_enhanced.py alvo.com -c 5 -s 500

# Saída detalhada com depuração
python3 cve_2023_44487_verifier_enhanced.py alvo.com -v -c 3 -s 1000

# Apenas teste de linha de base (requisições normais)
python3 cve_2023_44487_verifier_enhanced.py alvo.com --baseline-only

Opções de Linha de Comando

Entendendo o Veredito

O script fornece um veredito inteligente com base em sinais de aplicação compatíveis com RFC 9113:

✅ APLICAÇÃO CONFIRMADA

root@kitploit:~
Servidor envia GOAWAY com código de erro ENHANCE_YOUR_CALM (0xb)
Classificação: NÃO VULNERÁVEL — aplicação na camada de protocolo está ativa
Significado: A implementação HTTP/2 possui controles adequados de limitação de taxa

⚠️ INTERVENÇÃO NO NÍVEL DE BORDA/TRANSPORTE DETECTADA

root@kitploit:~
50%+ das conexões terminadas via reset TCP
Classificação: PROVAVELMENTE PROTEGIDO — verifique com a equipe de borda/infraestrutura
Significado: Aparelho de borda ou proteção DDoS ativada na camada de transporte

⚠️ LIMITAÇÃO ADAPTATIVA DETECTADA

root@kitploit:~
Taxa de reset por segundo cai significativamente ao longo do tempo (baldes finais <60% dos iniciais)
Classificação: PROTEÇÃO PARCIAL — confirme com a equipe de infraestrutura
Significado: Servidor ou borda desacelerando o ataque adaptativamente

⚠️ RECUSA DE STREAM DETECTADA

root@kitploit:~
Servidor envia respostas REFUSED_STREAM (0x7)
Classificação: PROTEÇÃO PARCIAL — revise limites de taxa
Significado: Alguma limitação de taxa no nível de stream está em vigor

❌ NENHUMA APLICAÇÃO NA CAMADA DE PROTOCOLO OBSERVADA

root@kitploit:~
Nenhum GOAWAY ENHANCE_YOUR_CALM, nenhum reset TCP, nenhuma limitação detectada
Classificação: VETOR EXERCITÁVEL — explorabilidade não confirmada
Importante: Isso não prova explorabilidade de DoS. Proteções volumétricas/comportamentais 
de borda (Akamai, CloudFlare) podem ser ativadas em escalas maiores

Exemplo de Saída

root@kitploit:~
============================================================
ANÁLISE DE SINAL DE APLICAÇÃO
============================================================
Configurações do Servidor (frame inicial):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 é conservador (boa configuração pós-CVE)

Distribuição de GOAWAY entre conexões:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Outros códigos GOAWAY:      1/5
  Nenhum GOAWAY recebido:     1/5
  Reset TCP (RST no transporte): 0/5
  Total de frames RST_STREAM do servidor: 2
  Frames REFUSED_STREAM do servidor:   0
  Conexões mostrando limitação adaptativa: 1/5

============================================================
VEREDITO
============================================================
✅ APLICAÇÃO CONFIRMADA
   3/5 conexão(ões) receberam GOAWAY com ENHANCE_YOUR_CALM (0xb).
   Este é o sinal canônico de que a mitigação da CVE-2023-44487 está ativa.
   Classificação: NÃO VULNERÁVEL — aplicação na camada de protocolo está envolvida.

Exemplos de Uso Avançado

1. Verificação Pós-Correção

root@kitploit:~
# Verificar implantação de correção com 10 conexões, 500 streams cada
python3 cve_2023_44487_verifier_enhanced.py prod-api.exemplo.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Porta e Protocolo Personalizados

root@kitploit:~
# Testar porta HTTPS não padrão
python3 cve_2023_44487_verifier_enhanced.py exemplo.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Verificação de Conformidade de Infraestrutura

root@kitploit:~
# Teste de conformidade com carga mínima
python3 cve_2023_44487_verifier_enhanced.py exemplo.com \
    -c 3 \
    -s 200 \
    --baseline-only

Detalhes Técnicos

Sinais de Aplicação HTTP/2

ENHANCE_YOUR_CALM (Código de Erro 0xb):

  • Sinal canônico de limitação de taxa HTTP/2 (RFC 9113)
  • Servidor responde ao ataque de reset rápido com GOAWAY 0xb
  • Indica que a defesa na camada de protocolo está ativa
  • Melhor prática após mitigação da CVE-2023-44487

REFUSED_STREAM (Código de Erro 0x7):

  • Servidor se recusa a abrir novos streams
  • Mecanismo alternativo de limitação de taxa no nível de stream
  • Menos comum, mas ainda uma defesa válida

Análise de Taxa de Reset por Segundo:

  • Agrupa resets de stream em janelas de 1 segundo
  • Detecta limitação adaptativa: se baldes finais <<baldes iniciais, servidor está se adaptando
  • Sugere limitação de taxa inteligente (não apenas limites rígidos)

RST TCP na Camada de Transporte:

  • Conexão terminada na camada TCP antes do fechamento HTTP/2 gracioso
  • Sugere intervenção de aparelho de borda ou firewall
  • Não é aplicação na camada de protocolo HTTP/2, mas é eficaz

Classificações de Fechamento de Conexão

Exemplos de Integração

Automação em Python

root@kitploit:~
import asyncio
import subprocess

def executar_verificacao(alvo: str, num_conexoes: int = 3):
    cmd = [
        'python3', 'cve_2023_44487_verifier_enhanced.py',
        alvo,
        '-c', str(num_conexoes),
        '-s', '500',
        '-v'
    ]
    
    resultado = subprocess.run(cmd, capture_output=True, text=True)
    
    # Analisar veredito da saída
    if "APLICAÇÃO CONFIRMADA" in resultado.stdout:
        print(f"✅ {alvo} está protegido")
        return "protegido"
    elif "PROVAVELMENTE PROTEGIDO" in resultado.stdout:
        print(f"⚠️  {alvo} tem proteção no nível de borda")
        return "protegido_borda"
    else:
        print(f"❌ {alvo} não mostra aplicação")
        return "vulneravel"

# Executar teste
status = executar_verificacao("exemplo.com", 5)

Monitoramento Contínuo

root@kitploit:~
#!/bin/bash
# Monitorar serviços críticos semanalmente

ALVOS="api.exemplo.com web.exemplo.com cdn.exemplo.com"
DIR_LOG="/var/log/cve-2023-44487"
mkdir -p "$DIR_LOG"

for alvo in $ALVOS; do
    python3 cve_2023_44487_verifier_enhanced.py "$alvo" \
        -c 3 \
        -s 500 \
        -v > "$DIR_LOG/$alvo-$(date +%Y%m%d).log" 2>&1
done

🚀 Ferramenta de Teste de Ataque (Legado)

rapid_reset_test.py

Propósito: Teste abrangente de ataque de Reset Rápido HTTP/2 com múltiplos padrões

Recursos

  • ⚡ Reset Rápido: HEADERS padrão + RST_STREAM imediato
  • 💥 Reset em Rajada: Requisições em rajadas com atrasos configuráveis
  • 📈 Reset Gradual: Taxa de ataque aumentando gradualmente
  • 🎲 Reset Aleatório: Temporização aleatória para contornar filtragem preditiva
  • 🌊 Inundação de CONTINUATION: Ataque de inundação de frames CONTINUATION
  • 🔀 Padrão Misto: Combinação de múltiplos padrões

Uso Básico

root@kitploit:~
python3 rapid_reset_test.py https://servidor-alvo.com

Exemplos de Uso Avançado

Teste de Carga de Alto Rendimento

root@kitploit:~
python3 rapid_reset_test.py https://alvo.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

Teste Furtivo com Cabeçalhos Personalizados

root@kitploit:~
python3 rapid_reset_test.py https://alvo.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0" \
    --jitter 0.3

Teste Específico de Protocolo

root@kitploit:~
python3 rapid_reset_test.py https://alvo.com \
    --window-size 32768 \
    --frame-size 32768 \
    --header-table-size 8192 \
    --enable-push \
    --priority-frames \
    --randomize-streams

Opções de Linha de Comando

Configurações de Conexão

Configurações de Requisição

Padrões de Ataque

OpçãoDescriçãoPadrão
--pattern TYPEPadrão de ataque a ser usadorapid_reset

Padrões Disponíveis:

  • rapid_reset - Ataque de reset rápido padrão
  • burst_reset - Ataques baseados em rajadas
  • gradual_reset - Taxa aumentando gradualmente
  • random_reset - Temporização aleatória
  • continuation_flood - Inundação de frames CONTINUATION
  • mixed_pattern - Mistura de padrões

Configurações do Protocolo HTTP/2

Opções de Saída

Formatos de Saída Disponíveis:

  • console - Saída legível para humanos
  • json - JSON legível por máquina
  • csv - CSV compatível com planilhas
  • xml - Formato XML estruturado

Avaliação de Risco

A ferramenta avalia automaticamente a vulnerabilidade:

  • 🔴 ALTO RISCO (>80% de sucesso): Servidor provavelmente vulnerável
  • 🟡 RISCO MÉDIO (50-80% de sucesso): Vulnerabilidade parcial
  • 🟢 BAIXO RISCO (<50% de sucesso): Mitigações parecem eficazes

🐛 Solução de Problemas

Problemas Comuns

  1. "No module named 'h2'"

    root@kitploit:~
    pip install h2
    
  2. Conexão recusada / tempo limite

    • Verifique se o alvo suporta HTTP/2: curl -I --http2 https://alvo.com
    • Verifique as regras do firewall
    • Verifique se o certificado SSL/TLS é válido
  3. ImportError com módulos h2

    root@kitploit:~
    pip install --upgrade h2
    python3 --version  # Deve ser 3.7+
    
  4. Permissão negada

    root@kitploit:~
    chmod +x *.py
    python3 cve_2023_44487_verifier_enhanced.py alvo.com
    

Etapas de Depuração

  1. Ative o registro detalhado:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py alvo.com -v
    
  2. Teste com parâmetros mínimos:

    root@kitploit:~
    python3 cve_2023_44487_verifier_enhanced.py alvo.com -s 10 -c 1
    
  3. Verifique o suporte HTTP/2:

    root@kitploit:~
    python3 -c "import h2; print('biblioteca h2 OK')"
    

📚 Referências

  • Detalhes da CVE-2023-44487
  • RFC 9113 - Especificação HTTP/2
  • Banco de Dados CVE do NIST
  • Análise Técnica da Cloudflare
  • Blog de Segurança do Google

⚖️ Aviso Legal

Este repositório é destinado a profissionais de cibersegurança, pesquisadores e administradores de sistemas para testar seus próprios sistemas ou sistemas para os quais tenham permissão explícita para testar.

Pontos Legais Chave:

  • Teste apenas sistemas que você possui ou para os quais tem permissão por escrito
  • Testes não autorizados podem violar leis de crimes de computador
  • Essas ferramentas podem causar interrupção real de serviço
  • Sempre informe as partes interessadas relevantes antes de testar
  • Use durante janelas de manutenção quando possível
  • Documente todas as atividades de teste para fins de auditoria
  • Os autores não são responsáveis pelo uso não autorizado

Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use essas ferramentas de forma ética e legal.


📄 Licença

Esta ferramenta é fornecida sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

🆕 O que há de Novo

Ferramenta de Verificação Aprimorada

  • ✅ Captura de Configurações do Servidor: Examine parâmetros HTTP/2 defensivos
  • ✅ Análise de Frames GOAWAY: Classificação de código de erro compatível com RFC 9113
  • ✅ Detecção de Limitação Adaptativa: Identifique padrões de limitação de taxa
  • ✅ Sistema de Veredito Inteligente: Classificações claras (aplicação confirmada, protegido por borda, vulnerável, etc.)
  • ✅ Classificação de Fechamento de Conexão: Entenda como/por que as conexões terminam
  • ✅ Teste de Conexões Simultâneas: Múltiplos testes simultâneos para confiabilidade

Guia de Seleção de Ferramenta

Baixar ferramenta
OpçãoDescriçãoPadrão
hostNome do host alvo (obrigatório)-
-p, --portPorta alvo443
--no-sslDesabilitar SSL/TLSFalso (SSL habilitado)
-s, --streamsNúmero de streams por conexão1000
-d, --delayAtraso entre operações de stream (segundos)0,001
-c, --connectionsNúmero de conexões simultâneas1
--baseline-onlyApenas realizar teste de linha de base (sem ataque)Falso
-v, --verboseSaída detalhada/depuraçãoFalso
Causa do FechamentoSignificado
goaway_enhance_your_calmGOAWAY 0xb recebido (melhor indicador de correção da CVE)
goaway_*GOAWAY com outro código de erro
tcp_resetRST TCP recebido (intervenção no nível de borda)
broken_pipe / recv_errorErro de conexão durante a comunicação
eof_no_goawayEOF inesperado sem GOAWAY
no_close_no_enforcementConexão permaneceu aberta (nenhuma aplicação detectada)
OpçãoDescriçãoPadrão
-c, --connections NNúmero de conexões simultâneas1
--connection-timeout SECTempo limite de conexão em segundos10
--read-timeout SECTempo limite de leitura para respostas5
--connection-delay SECAtraso entre conexões0,0
OpçãoDescriçãoPadrão
-r, --requests NRequisições por conexão100
--delay SECAtraso entre HEADERS e RST_STREAM0,001
--request-delay SECAtraso entre requisições0,0
--jitter FACTORFator de aleatoriedade de temporização0,0
--burst-size NRequisições por rajada10
--burst-delay SECAtraso entre rajadas0,1
OpçãoDescriçãoPadrão
--window-size BYTESTamanho inicial da janela HTTP/265535
--frame-size BYTESTamanho máximo do frame16384
--header-table-size BYTESTamanho da tabela de cabeçalhos HPACK4096
--enable-pushHabilitar push do servidor HTTP/2Falso
--rst-error-code CODECódigo de erro RST_STREAM8
OpçãoDescriçãoPadrão
--output FORMATFormato de saídaconsole
--output-file FILENome do arquivo de saídagerado automaticamente
--verbose, -vSaída detalhadaFalso
--debugRegistro de depuraçãoFalso
--log-file FILEArquivo de logNenhum
Caso de UsoFerramentaRazão
Verificação pós-correçãocve_2023_44487_verifier_enhanced.pyDetecta sinais de aplicação
Verificação de conformidadecve_2023_44487_verifier_enhanced.pyValida mitigação da CVE
Avaliação de infraestruturacve_2023_44487_verifier_enhanced.pyVereditos claros e acionáveis
Pesquisa de ataquerapid_reset_test.pyMúltiplos padrões de ataque
Teste de desempenhorapid_reset_test.pyMétricas abrangentes
Padrões personalizadosrapid_reset_test.pyConfiguração granular