
Verificador de prova de conceito para a vulnerabilidade de DoS HTTP/2 Rapid Reset CVE-2023-44487. Testa URLs únicas ou em lote quanto à suscetibilidade ao frame RST_STREAM com saída em CSV/TXT/XLSX.
Esta ferramenta é uma Prova de Conceito (PoC) para CVE-2023-44487, também conhecido como o Ataque de Reset Rápido HTTP/2. A vulnerabilidade permite que atacantes realizem um ataque de Negação de Serviço (DoS) enviando rapidamente quadros RST_STREAM em conexões HTTP/2, sobrecarregando o servidor alvo.
Instale as bibliotecas Python necessárias usando o seguinte comando:
pip install -r requirements.txt
Alternativamente, você pode instalá-las individualmente:
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6
Clone o Repositório
git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
Configure um Ambiente Virtual (Opcional, mas Recomendado)
python3 -m venv venv
source venv/bin/activate
Instale as Dependências
pip install -r requirements.txt
--url: URL para testar (ex.: https://example.com ou http://example.com)--bulk: Arquivo contendo uma lista de URLs para testar--port: Especificar porta (padrão é 443 para HTTPS, 80 para HTTP)--output: Arquivo de saída para salvar resultados (.csv, .txt, ou .xlsx)Testar uma Única URL
python3 main.py --url https://example.com
Testar Múltiplas URLs de um Arquivo
python3 main.py --bulk urls.txt
Especificar uma Porta Personalizada
python3 main.py --url http://example.com --port 8080
Salvar Resultados em um Arquivo
python3 main.py --bulk urls.txt --output results.xlsx
[
{
"Timestamp": "2024-12-03 10:00:00",
"URL": "https://example.com",
"HTTP/2 Support": "Yes",
"Vulnerable": "VULNERABLE",
"Details": "RST_STREAM sent successfully"
},
{
"Timestamp": "2024-12-03 10:00:05",
"URL": "http://testsite.com",
"HTTP/2 Support": "No",
"Vulnerable": "SAFE",
"Details": "Downgraded to HTTP/1.1"
}
]
| Timestamp | URL | Suporte HTTP/2 | Vulnerável | Detalhes |
|---|---|---|---|---|
| 2024-12-03 10:00:00 | https://example.com | Sim | VULNERÁVEL | RST_STREAM enviado com sucesso |
| 2024-12-03 10:00:05 | http://testsite.com | Não | SEGURO | Degradado para HTTP/1.1 |
RST_STREAM de uma forma que sugere que pode estar vulnerável ao CVE-2023-44487. Recomenda-se verificação manual adicional.httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6
Supondo que você tenha um arquivo chamado urls.txt contendo:
https://example.com
http://testsite.com
https://vulnerable-site.com
Comando:
python3 main.py --bulk urls.txt --output results.csv
Exemplo de results.csv:
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully
Nota: Substitua https://vulnerable-site.com por um site real que você tenha permissão para testar.
Informe-me se precisar de mais assistência ou modificações!