Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC — Verificador de prova de conceito para a vulnerabilidade de DoS HTTP/2 Rapid Reset CVE-2023-44487. Testa URLs únicas ou em lote quanto à suscetibilidade ao frame RST_STREAM com saída em CSV/TXT/XLSX. | Kitploit
Ferramentas/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

Verificador de prova de conceito para a vulnerabilidade de DoS HTTP/2 Rapid Reset CVE-2023-44487. Testa URLs únicas ou em lote quanto à suscetibilidade ao frame RST_STREAM com saída em CSV/TXT/XLSX.

Ver Repositório
92há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-44487 - Verificador de Rapid Reset HTTP/2 PoC


Descrições

Esta ferramenta é uma Prova de Conceito (PoC) para CVE-2023-44487, também conhecido como o Ataque de Reset Rápido HTTP/2. A vulnerabilidade permite que atacantes realizem um ataque de Negação de Serviço (DoS) enviando rapidamente quadros RST_STREAM em conexões HTTP/2, sobrecarregando o servidor alvo.


Funcionalidades

  • Teste de URL Único: Testar uma única URL para vulnerabilidade.
  • Teste em Lote de URLs: Testar várias URLs fornecidas em um arquivo.
  • Suporte a HTTP e HTTPS: Suporta ambos os protocolos HTTP e HTTPS.
  • Seleção de Porta Personalizada: Especificar portas personalizadas para teste.
  • Opções de Saída: Os resultados podem ser salvos nos formatos CSV, TXT ou XLSX.
  • Barra de Progresso: Barra de progresso visual para operações em lote.
  • Registro Detalhado: Fornece resultados detalhados incluindo timestamp, URL, status de suporte HTTP/2, status de vulnerabilidade e detalhes.

Requisitos

  • Python 3.7 ou superior

Bibliotecas Python

Instale as bibliotecas Python necessárias usando o seguinte comando:

pip install -r requirements.txt

Alternativamente, você pode instalá-las individualmente:

pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

Instalação

  1. Clone o Repositório

    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. Configure um Ambiente Virtual (Opcional, mas Recomendado)

    python3 -m venv venv
    source venv/bin/activate
    
  3. Instale as Dependências

    pip install -r requirements.txt
    

Uso

Argumentos de Linha de Comando

  • --url: URL para testar (ex.: https://example.com ou http://example.com)
  • --bulk: Arquivo contendo uma lista de URLs para testar
  • --port: Especificar porta (padrão é 443 para HTTPS, 80 para HTTP)
  • --output: Arquivo de saída para salvar resultados (.csv, .txt, ou .xlsx)

Exemplos

Testar uma Única URL

python3 main.py --url https://example.com

Testar Múltiplas URLs de um Arquivo

python3 main.py --bulk urls.txt

Especificar uma Porta Personalizada

python3 main.py --url http://example.com --port 8080

Salvar Resultados em um Arquivo

python3 main.py --bulk urls.txt --output results.xlsx

Exemplo de Saída

Saída no Terminal (Formato JSON)

[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

Saída CSV

TimestampURLSuporte HTTP/2VulnerávelDetalhes
2024-12-03 10:00:00https://example.comSimVULNERÁVELRST_STREAM enviado com sucesso
2024-12-03 10:00:05http://testsite.comNãoSEGURODegradado para HTTP/1.1

Notas

  • Uso Ético: Esta ferramenta é destinada a fins educacionais e deve ser usada apenas em servidores que você possui ou tem permissão para testar.
  • Precisão: Um resultado "VULNERABLE" indica que o servidor respondeu ao quadro RST_STREAM de uma forma que sugere que pode estar vulnerável ao CVE-2023-44487. Recomenda-se verificação manual adicional.
  • Aviso Legal: O autor não é responsável por qualquer uso indevido desta ferramenta.

Autor

  • Nome: Afif Hidayatullah
  • Organização: ITSEC Asia
  • Contato: Linkedin

Referências

  • CVE-2023-44487 Details
  • HTTP/2 Specification
  • h2 Library Documentation

requirements.txt

httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

Resultados de Exemplo

Supondo que você tenha um arquivo chamado urls.txt contendo:

https://example.com
http://testsite.com
https://vulnerable-site.com

Comando:

python3 main.py --bulk urls.txt --output results.csv

Exemplo de results.csv:

Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

Nota: Substitua https://vulnerable-site.com por um site real que você tenha permissão para testar.


Importante

  • Sempre certifique-se de ter permissão explícita para testar as URLs de destino quanto a vulnerabilidades.
  • Testes não autorizados podem ser ilegais e antiéticos.
  • Use esta ferramenta de forma responsável e cumpra todas as leis e regulamentos aplicáveis.

Informe-me se precisar de mais assistência ou modificações!

Baixar ferramenta