Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Продвинутый фреймворк для эксплуатации уязвимости CVE-2023-44487 HTTP/2 Rapid Reset. Включает многопоточные конкурентные атаки, адаптивное управление скоростью, скрытый режим со случайными заголовками, метрики в реальном времени и отчёты по оценке рисков. Только для авторизованного тестирования на проникновение. Автор: Sudeepa Wanigarathna | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеRed TeamingСостязательная Атака
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Репозиторий
1172 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Продвинутый фреймворк для эксплуатации уязвимости CVE-2023-44487 HTTP/2 Rapid Reset. Включает многопоточные конкурентные атаки, адаптивное управление скоростью, скрытый режим со случайными заголовками, метрики в реальном времени и отчёты по оценке рисков. Только для авторизованного тестирования на проникновение. Автор: Sudeepa Wanigarathna

Поделиться

Эксплойт CVE-2023-44487 HTTP/2 DoS Rapid Reset

Профессиональное издание v1.0.1 | Автор: Sudeepa Wanigarathna

Python Version License Version CVSS


Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Требования
  • Установка
  • Быстрый старт
  • Руководство по использованию
  • Параметры конфигурации
  • Поддержка Docker
  • Примеры
  • Понимание результатов
  • Рекомендации по безопасности
  • Правовой отказ от ответственности
  • Автор
  • Журнал изменений

Обзор

Профессиональная платформа для оценки CVE-2023-44487 — уязвимости HTTP/2 Rapid Reset. Этот инструмент помогает специалистам по безопасности тестировать и проверять системы на устойчивость к одному из самых значительных DoS-состояний HTTP/2, раскрытых за последние годы.

Он демонстрирует, как быстрое создание и сброс потоков HTTP/2 может истощить ресурсы сервера и привести к состоянию отказа в обслуживании (Denial of Service, DoS).

Ключевые возможности

  • Многоподключенный механизм атак — Параллельные HTTP/2-соединения
  • Адаптивное управление скоростью — Динамическая настройка для максимальной эффективности
  • Скрытый режим — Случайные заголовки и ротация соединений
  • Подробные отчёты — JSON/CSV с оценкой рисков
  • Поддержка Docker — Развёртывание в контейнерах
  • Мониторинг в реальном времени — Оперативные метрики атаки и прогресс
  • Профессиональное журналирование — Цветной вывод в консоль с записью в файл
ИспользованиеРезультаты

Детали уязвимости

CVE-2023-44487: атака HTTP/2 Rapid Reset

АтрибутЗначение
Идентификатор CVECVE-2023-44487
Оценка CVSS7.5 (высокая)
Вектор атакиСеть
Сложность атакиНизкая
ВоздействиеОтказ в обслуживании (истощение ресурсов)
Затронутые протоколыHTTP/2
Дата раскрытияОктябрь 2023 года

Технический обзор

Уязвимость эксплуатирует механизм управления потоками протокола HTTP/2:

  1. Создание потока — клиент отправляет кадр HEADERS для создания нового потока
  2. Немедленный сброс — клиент сразу же отправляет кадр RST_STREAM
  3. Обработка сервером — сервер должен обработать оба кадра, расходуя ресурсы
  4. Истощение ресурсов — повторяющиеся циклы перегружают ресурсы сервера

Воздействие

  • Истощение ресурсов HTTP/2-серверов
  • Возможный отказ в обслуживании (DoS)
  • Может затрагивать балансировщики нагрузки, прокси и CDN
  • Не требует аутентификации или особых привилегий

Возможности

Основные возможности

ВозможностьОписание
Поддержка HTTP/2Полная реализация протокола HTTP/2 с использованием библиотеки h2
МногоподключенностьПараллельная атака по нескольким соединениям
SSL/TLSПоддержка HTTPS с опциями проверки сертификатов
Адаптивное управление скоростьюДинамически регулирует скорость атаки в зависимости от реакции сервера
Скрытый режимСлучайные заголовки и ротация соединений
Мониторинг в реальном времениОтображение оперативных метрик во время выполнения
Подробные отчётыВывод в формате JSON/CSV с оценкой рисков
Поддержка DockerРазвёртывание в контейнерах для удобного тестирования

Расширенные возможности

  • Поддержка прокси — Расширяемая конфигурация прокси
  • Пул соединений — Эффективное управление соединениями
  • Восстановление после ошибок — Корректная обработка сбоев соединений
  • Настройка производительности — Настраиваемые параметры для разных сценариев
  • Интеграция с CI/CD — Подходит для автоматизированного тестирования безопасности

Требования

Системные требования

КомпонентМинимумРекомендуется
ОСLinux / macOS / WindowsLinux или macOS
Python3.7+3.11+
CPU2 ядра4+ ядер
RAM2 ГБ4 ГБ+
Сеть100 Мбит/с1 Гбит/с+

Зависимости

h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

Установка

1. Быстрая установка

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. Виртуальное окружение (рекомендуется)

# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Установка через Docker

# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. Ручная установка

# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

Быстрый старт

Базовое использование

# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

Быстрый тест (5 секунд)

python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

Полная оценка (60 секунд)

python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

Руководство по использованию

Параметры командной строки

Конфигурация цели

ПараметрОписаниеПо умолчанию
hostИмя хоста или IP-адрес целиОбязательно
-p, --portПорт цели443
--no-sslОтключить SSL/TLSFalse
--no-verifyПропустить проверку SSLFalse

Конфигурация атаки

ПараметрОписаниеПо умолчанию
-c, --connectionsКоличество параллельных соединений50
-s, --streamsПотоков на соединение1000
-d, --durationПродолжительность в секундах30
--max-streamsМаксимальное общее количество потоков100000
--delayБазовая задержка между операциями0.0001s

Расширенные параметры

ПараметрОписаниеПо умолчанию
--adaptiveАдаптивное управление скоростьюTrue
--target-rpsЦелевое количество запросов в секунду10000
--stealthСкрытый режим (случайные заголовки)False
--skip-validationПропустить проверку целиFalse
--forceПропустить запрос правового отказаFalse

Отчётность

Скачать инструмент