
Неинвазивный сканер уязвимостей HTTP/2 для CVE-2023-44487, который обнаруживает эксплуатируемые условия сброса потоков путем тестирования понижения версии протокола и поведения потока соединения.
Базовое сканирование уязвимостей для проверки веб-серверов на уязвимость к CVE-2023-44487
Этот инструмент проверяет, уязвим ли веб-сайт к CVE-2023-44487, полностью неинвазивно.
Для запуска:
$ python3 -m pip install -r requirements.txt
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv
Вы также можете указать HTTP-прокси для проксирования всех запросов с помощью флага --proxy
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234
Скрипт выводит CSV-файл со следующими столбцами:
Note: "Vulnerable" в данном контексте означает, что подтверждено, что атакующий может сбросить поток соединения без проблем; это не учитывает специфические для реализации или основанные на объёме методы обнаружения
Сборка
$ docker build -t py-cve-2023-44487 .
Запуск:
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv