Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bcdannyboy/cve-2023-44487
Сканеры уязвимостейЭксплуатацияВеб-безопасность
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

Неинвазивный сканер уязвимостей HTTP/2 для CVE-2023-44487, который обнаруживает эксплуатируемые условия сброса потоков путем тестирования понижения версии протокола и поведения потока соединения.

Репозиторий
246472 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-44487

Базовое сканирование уязвимостей для проверки веб-серверов на уязвимость к CVE-2023-44487

Этот инструмент проверяет, уязвим ли веб-сайт к CVE-2023-44487, полностью неинвазивно.

  1. Инструмент проверяет, принимает ли веб-сервер HTTP/2-запросы без их понижения версии.
  2. Если веб-сервер принимает и не понижает версию HTTP/2-запросов, инструмент пытается открыть поток соединения и затем сбросить его.
  3. Если веб-сервер принимает создание и сброс потока соединения, то сервер точно уязвим; если он принимает только HTTP/2-запросы, но поток соединения не удаётся, он может быть уязвим, если включены серверные возможности.

Для запуска:

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

Вы также можете указать HTTP-прокси для проксирования всех запросов с помощью флага --proxy

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

Скрипт выводит CSV-файл со следующими столбцами:

  • Timestamp: временная метка запроса
  • Source Internal IP: внутренний IP-адрес хоста, отправляющего HTTP-запросы
  • Source External IP: внешний IP-адрес хоста, отправляющего HTTP-запросы
  • URL: сканируемый URL
  • Vulnerability Status: "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Error/Downgrade Version: ошибка или версия, до которой HTTP-сервер понижает запрос

Note: "Vulnerable" в данном контексте означает, что подтверждено, что атакующий может сбросить поток соединения без проблем; это не учитывает специфические для реализации или основанные на объёме методы обнаружения

Docker-версия

Сборка

root@kitploit:~
$ docker build -t py-cve-2023-44487 .

Запуск:

root@kitploit:~
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
Скачать инструмент