
Uma ferramenta de teste Python abrangente para CVE-2023-44487, a vulnerabilidade HTTP/2 Rapid Reset. Esta versão aprimorada fornece controle granular sobre parâmetros de teste, múltiplos padrões de ataque e capacidades avançadas de monitoramento.
Uma ferramenta de teste abrangente em Python para CVE-2023-44487, a vulnerabilidade de Reset Rápido HTTP/2. Este repositório contém ferramentas de teste de ataque e ferramentas focadas em verificação.
Esta ferramenta é APENAS para fins educacionais e testes autorizados!
CVE-2023-44487, também conhecida como "Reset Rápido HTTP/2", é uma vulnerabilidade crítica no protocolo HTTP/2 que permite que atacantes:
Pontuação CVSS: 7,5 (Alta)
Impacto: Negação de Serviço, Exaustão de Recursos
h2: pip install h2git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
pip install h2
chmod +x *.py
python3 --version # Deve ser 3.7+
cve_2023_44487_verifier_enhanced.pyPropósito: Detecção de sinal de aplicação de medidas para verificação pós-correção e verificação de conformidade
# Verificação básica
python3 cve_2023_44487_verifier_enhanced.py alvo.com
# Múltiplas conexões simultâneas
python3 cve_2023_44487_verifier_enhanced.py alvo.com -c 5 -s 500
# Saída detalhada com depuração
python3 cve_2023_44487_verifier_enhanced.py alvo.com -v -c 3 -s 1000
# Apenas teste de linha de base (requisições normais)
python3 cve_2023_44487_verifier_enhanced.py alvo.com --baseline-only
| Opção | Descrição | Padrão |
|---|---|---|
host | Nome do host alvo (obrigatório) | - |
-p, --port | Porta alvo | 443 |
--no-ssl | Desabilitar SSL/TLS | Falso (SSL habilitado) |
-s, --streams | Número de streams por conexão | 1000 |
-d, --delay | Atraso entre operações de stream (segundos) | 0,001 |
-c, --connections | Número de conexões simultâneas | 1 |
--baseline-only | Apenas realizar teste de linha de base (sem ataque) | Falso |
-v, --verbose | Saída detalhada/depuração | Falso |
O script fornece um veredito inteligente com base em sinais de aplicação compatíveis com RFC 9113:
Servidor envia GOAWAY com código de erro ENHANCE_YOUR_CALM (0xb)
Classificação: NÃO VULNERÁVEL — aplicação na camada de protocolo está ativa
Significado: A implementação HTTP/2 possui controles adequados de limitação de taxa
50%+ das conexões terminadas via reset TCP
Classificação: PROVAVELMENTE PROTEGIDO — verifique com a equipe de borda/infraestrutura
Significado: Aparelho de borda ou proteção DDoS ativada na camada de transporte
Taxa de reset por segundo cai significativamente ao longo do tempo (baldes finais <60% dos iniciais)
Classificação: PROTEÇÃO PARCIAL — confirme com a equipe de infraestrutura
Significado: Servidor ou borda desacelerando o ataque adaptativamente
Servidor envia respostas REFUSED_STREAM (0x7)
Classificação: PROTEÇÃO PARCIAL — revise limites de taxa
Significado: Alguma limitação de taxa no nível de stream está em vigor
Nenhum GOAWAY ENHANCE_YOUR_CALM, nenhum reset TCP, nenhuma limitação detectada
Classificação: VETOR EXERCITÁVEL — explorabilidade não confirmada
Importante: Isso não prova explorabilidade de DoS. Proteções volumétricas/comportamentais
de borda (Akamai, CloudFlare) podem ser ativadas em escalas maiores
============================================================
ANÁLISE DE SINAL DE APLICAÇÃO
============================================================
Configurações do Servidor (frame inicial):
HEADER_TABLE_SIZE = 4096
ENABLE_PUSH = True
MAX_CONCURRENT_STREAMS = 128
INITIAL_WINDOW_SIZE = 65535
MAX_FRAME_SIZE = 16384
→ MAX_CONCURRENT_STREAMS=128 é conservador (boa configuração pós-CVE)
Distribuição de GOAWAY entre conexões:
ENHANCE_YOUR_CALM (0xb): 3/5
Outros códigos GOAWAY: 1/5
Nenhum GOAWAY recebido: 1/5
Reset TCP (RST no transporte): 0/5
Total de frames RST_STREAM do servidor: 2
Frames REFUSED_STREAM do servidor: 0
Conexões mostrando limitação adaptativa: 1/5
============================================================
VEREDITO
============================================================
✅ APLICAÇÃO CONFIRMADA
3/5 conexão(ões) receberam GOAWAY com ENHANCE_YOUR_CALM (0xb).
Este é o sinal canônico de que a mitigação da CVE-2023-44487 está ativa.
Classificação: NÃO VULNERÁVEL — aplicação na camada de protocolo está envolvida.
# Verificar implantação de correção com 10 conexões, 500 streams cada
python3 cve_2023_44487_verifier_enhanced.py prod-api.exemplo.com \
-c 10 \
-s 500 \
-d 0.0001 \
-v
# Testar porta HTTPS não padrão
python3 cve_2023_44487_verifier_enhanced.py exemplo.com \
-p 8443 \
-c 5 \
-s 1000
# Teste de conformidade com carga mínima
python3 cve_2023_44487_verifier_enhanced.py exemplo.com \
-c 3 \
-s 200 \
--baseline-only
ENHANCE_YOUR_CALM (Código de Erro 0xb):
REFUSED_STREAM (Código de Erro 0x7):