Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_2023_44487-Rapid_Reset — Python-инструмент для тестирования CVE-2023-44487 (HTTP/2 Rapid Reset) с несколькими паттернами атак, детальной настройкой и мониторингом для авторизованных оценок безопасности. | Kitploit
Инструменты/GitHubGitHub/gmh5225/cve_2023_44487-rapid_reset
Сканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubgmh5225/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Python-инструмент для тестирования CVE-2023-44487 (HTTP/2 Rapid Reset) с несколькими паттернами атак, детальной настройкой и мониторингом для авторизованных оценок безопасности.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-44487 HTTP/2 Rapid Reset Инструмент для тестирования - Расширенная версия

Комплексный инструмент для тестирования на Python для CVE-2023-44487, уязвимости HTTP/2 Rapid Reset. Эта расширенная версия обеспечивает детальный контроль над параметрами тестирования, множественные паттерны атак и расширенные возможности мониторинга.

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования!

  • Используйте только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Несанкционированное использование может быть незаконным и может вызвать нарушение работы сервиса
  • Инструмент выполняет атаку типа "Отказ в обслуживании", которая может повлиять на доступность сервера
  • Всегда убедитесь, что у вас есть надлежащая авторизация перед тестированием

🔍 О CVE-2023-44487

CVE-2023-44487, также известная как "HTTP/2 Rapid Reset", является критической уязвимостью в протоколе HTTP/2, которая позволяет атакующим:

  • Вызывать отказ в обслуживании путем быстрой отправки и отмены потоков HTTP/2
  • Потреблять чрезмерные ресурсы сервера при минимальных ресурсах клиента
  • Обходить многие традиционные механизмы ограничения скорости
  • Влиять на основные веб-серверы и балансировщики нагрузки

Оценка CVSS: 7.5 (Высокая)

Воздействие: Отказ в обслуживании, истощение ресурсов

🚀 Расширенные возможности

Множественные паттерны атак

  • ⚡ Rapid Reset: Стандартные HEADERS + немедленный RST_STREAM
  • 💥 Burst Reset: Запросы пакетами с настраиваемыми задержками
  • 📈 Gradual Reset: Постепенно увеличивающаяся скорость атаки
  • 🎲 Random Reset: Случайное время для обхода предиктивной фильтрации
  • 🌊 Continuation Flood: Атака флудом CONTINUATION кадров
  • 🔀 Mixed Pattern: Комбинация нескольких паттернов

Детальная конфигурация

  • 📡 Управление соединениями: Таймауты, задержки, лимиты одновременных соединений
  • ⏱️ Управление временем: Точная синхронизация с поддержкой джиттера
  • 🌐 Протокол HTTP/2: Размеры окон, размеры кадров, настройки HPACK
  • 📋 Настройка заголовков: Пользовательские заголовки, случайная генерация
  • 🔬 Расширенные опции: Рандомизация ID потоков, кадры приоритетов
  • 📊 Мониторинг: Отслеживание задержек, анализ трафика, мониторинг ошибок

Форматы вывода

  • 🖥️ Консоль: Читаемый формат с обновлениями прогресса
  • 📋 JSON: Машиночитаемые структурированные данные
  • 📊 CSV: Совместимый с электронными таблицами для анализа
  • 🗃️ XML: Интеграция с корпоративными инструментами

Функции безопасности

  • 🛡️ Контроль авторизации: Обязательные запросы подтверждения
  • 🔒 Ограничение скорости: Встроенные лимиты соединений и запросов
  • 🎛️ Обработка ошибок: Корректная обработка сбоев
  • 📝 Журнал аудита: Комплексные возможности логирования

📋 Требования

  • Python 3.7 или выше
  • Без внешних зависимостей (используется только стандартная библиотека Python)

📖 Установка

  1. Клонируйте или скачайте скрипт:
root@kitploit:~
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Сделайте скрипт исполняемым:
root@kitploit:~
chmod +x rapid_reset_test.py
  1. Проверьте версию Python:
root@kitploit:~
python3 --version  # Должна быть 3.7+

🔧 Использование

Базовое использование

root@kitploit:~
python3 rapid_reset_test.py https://target-server.com

Примеры расширенного использования

1. Высокопроизводительное нагрузочное тестирование

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --connections 50 \
    --requests 1000 \
    --delay 0 \
    --pattern rapid_reset \
    --track-latency \
    --output json

2. Скрытое тестирование с пользовательскими заголовками

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --pattern burst_reset \
    --burst-size 5 \
    --burst-delay 2.0 \
    --custom-headers "User-Agent: Mozilla/5.0 (legitbot)" "Authorization: Bearer token123" \
    --jitter 0.3

3. Специфическое тестирование протокола

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --window-size 32768 \
    --frame-size 32768 \
    --header-table-size 8192 \
    --enable-push \
    --priority-frames \
    --randomize-streams

4. Комплексное тестирование с мониторингом

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --connections 10 \
    --requests 200 \
    --pattern mixed_pattern \
    --track-latency \
    --track-responses \
    --monitor-memory \
    --verbose \
    --debug \
    --log-file attack.log

5. Атака CONTINUATION Flood

root@kitploit:~
python3 rapid_reset_test.py https://target.com \
    --pattern continuation_flood \
    --requests 50 \
    --random-headers \
    --header-count 20

Полные параметры командной строки

Настройки соединения

ОпцияОписаниеПо умолчанию
-c, --connections NКоличество одновременных соединений1
--connection-timeout SECТаймаут соединения в секундах10
--read-timeout SECТаймаут чтения ответов5
--connection-delay SECЗадержка между соединениями0.0

Настройки запросов

ОпцияОписаниеПо умолчанию
-r, --requests NЗапросов на соединение100
--delay SECЗадержка между HEADERS и RST_STREAM0.001
--request-delay SECЗадержка между запросами0.0
--jitter FACTORФактор рандомизации времени0.0

Паттерны атак

ОпцияОписаниеПо умолчанию
--pattern TYPEИспользуемый паттерн атакиrapid_reset
--burst-size NЗапросов на пакет10
--burst-delay SECЗадержка между пакетами0.1

Доступные паттерны:

  • rapid_reset - Стандартная атака rapid reset
  • burst_reset - Атаки на основе пакетов
  • gradual_reset - Постепенно увеличивающаяся скорость
  • random_reset - Случайное время
  • continuation_flood - Флуд CONTINUATION кадров
  • mixed_pattern - Смесь паттернов

Настройки протокола HTTP/2

ОпцияОписаниеПо умолчанию
--window-size BYTESНачальный размер окна HTTP/265535
--frame-size BYTESМаксимальный размер кадра16384
--header-table-size BYTESРазмер таблицы заголовков HPACK4096
--enable-pushВключить server push HTTP/2False
--rst-error-code CODEКод ошибки RST_STREAM8

Настройка заголовков

ОпцияОписаниеПо умолчанию
--custom-headers HEADERПользовательские заголовки (Имя: Значение)None
--random-headersГенерация случайных заголовковFalse
--header-count NКоличество случайных заголовков5

Расширенные опции

ОпцияОписаниеПо умолчанию
--randomize-streamsИспользовать случайные ID потоковFalse
--priority-framesВключать информацию о приоритетахFalse
--continue-on-errorПродолжать после ошибокTrue
--max-errors NМаксимальное количество ошибок перед остановкой10

Опции мониторинга

ОпцияОписаниеПо умолчанию
--track-latencyОтслеживать задержку запросовFalse
--track-responsesОтслеживать ответы сервераFalse
--monitor-memoryМониторить использование памятиFalse

Опции вывода

ОпцияОписаниеПо умолчанию
--output FORMATФормат выводаconsole
--output-file FILEИмя выходного файлаauto-generated
--verbose, -vПодробный выводFalse
--debugОтладочное логированиеFalse
--log-file FILEЛогирование в файлNone

Доступные форматы вывода:

  • console - Читаемый консольный вывод
  • json - Машиночитаемый JSON
  • csv - Совместимый с электронными таблицами CSV
  • xml - Структурированный формат XML

📊 Понимание результатов

Расширенный формат результатов

Инструмент предоставляет комплексные результаты, включая:

  • Конфигурация атаки: Полные параметры тестирования
  • Статистика соединений: Показатели успеха/неудачи по соединениям
  • Анализ трафика: Отправленные/полученные байты, скорость запросов
  • Метрики задержек: Анализ времени запросов (если включено)
  • Анализ ошибок: Детальное отслеживание и категоризация ошибок
  • Оценка риска: Автоматическая оценка уязвимости

Пример структуры JSON вывода

root@kitploit:~
{
  "target_url": "https://example.com",
  "test_config": {
    "attack_pattern": "rapid_reset",
    "max_connections": 10,
    "requests_per_connection": 100,
    "delay_between_headers_rst": 0.001
  },
  "test_summary": {
    "duration": 2.34,
    "successful_connections": 10,
    "total_successful_attacks": 950,
    "success_rate": 95.0,
    "requests_per_second": 405.98,
    "total_bytes_sent": 125600,
    "average_latency": 0.0024
  },
  "connection_stats": [...],
  "errors": [...],
  "timestamp": 1640995200.0
}

Оценка риска

Инструмент автоматически оценивает уязвимость:

  • 🔴 ВЫСОКИЙ РИСК (>80% успеха): Сервер вероятно уязвим
  • 🟡 СРЕДНИЙ РИСК (50-80% успеха): Частичная уязвимость
  • 🟢 НИЗКИЙ РИСК (<50% успеха): Меры защиты выглядят эффективными

🔬 Технические детали

Методологии атак

  1. Rapid Reset: Отправляет HEADERS сразу за которыми следует RST_STREAM
  2. Burst Reset: Группирует запросы в пакеты с настраиваемыми задержками
  3. Gradual Reset: Постепенно увеличивает интенсивность атаки
  4. Random Reset: Использует непредсказуемые временные паттерны
  5. Continuation Flood: Эксплуатирует обработку CONTINUATION кадров
  6. Mixed Pattern: Комбинирует несколько техник

Реализация HTTP/2

  • Правильная обработка предисловия соединения HTTP/2
  • Согласование SETTINGS кадров с пользовательскими параметрами
  • Расширенные опции сжатия заголовков HPACK
  • Мультиплексирование потоков с настраиваемыми ID потоков
  • Структура кадров, соответствующая RFC 7540
  • Поддержка расширений HTTP/2 и кадров приоритетов

Возможности мониторинга

  • Отслеживание задержек: Синхронизация с точностью до микросекунд
  • Анализ трафика: Комплексный мониторинг на уровне байтов
  • Классификация ошибок: Детальная категоризация ошибок
  • Метрики производительности: Анализ скорости запросов и пропускной способности
  • Отладка протокола: Возможности проверки на уровне кадров

🛡️ Стратегии смягчения

Если ваш сервер оказался уязвимым, внедрите следующие меры защиты:

Немедленные действия

  1. Обновите реализации HTTP/2 до последних версий
  2. Включите ограничение скорости для потоков и соединений HTTP/2
  3. Настройте лимиты соединений и таймауты запросов
  4. Внедрите мониторинг и блокировку сброса потоков

Расширенные защиты

  1. Разверните балансировщики нагрузки с поддержкой HTTP/2 с защитой от атак
  2. Настройте адаптивное ограничение скорости на основе паттернов соединений
  3. Внедрите приоритизацию запросов и лимиты распределения ресурсов
  4. Мониторьте ресурсы сервера и внедрите оповещения
  5. Используйте объединение соединений и контроль мультиплексирования

Мониторинг и обнаружение

  1. Мониторьте скорость и паттерны RST_STREAM
  2. Отслеживайте скорость установления соединений
  3. Внедрите обнаружение аномалий для трафика HTTP/2
  4. Логируйте и анализируйте паттерны атак для будущей защиты

🔗 Примеры интеграции

Автоматизация на Python

root@kitploit:~
import subprocess
import json

# Запуск автоматизированного теста
result = subprocess.run([
    'python3', 'rapid_reset_test.py',
    'https://target.com',
    '--pattern', 'mixed_pattern',
    '--output', 'json',
    '--output-file', 'results.json'
])

# Анализ результатов
with open('results.json') as f:
    data = json.load(f)
    vulnerability_score = data['test_summary']['success_rate']
    if vulnerability_score > 80:
        print(f"ВЫСОКИЙ РИСК: {vulnerability_score}% успеха")

Непрерывный мониторинг

root@kitploit:~
#!/bin/bash
# Cron job: 0 2 * * * /path/to/monitor.sh

python3 rapid_reset_test.py https://myserver.com \
    --pattern rapid_reset \
    --connections 5 \
    --requests 50 \
    --output json \
    --output-file /var/log/rapid-reset-$(date +%Y%m%d).json

# Оповещение при обнаружении уязвимости
if [ $(jq '.test_summary.success_rate' /var/log/rapid-reset-$(date +%Y%m%d).json) -gt 80 ]; then
    echo "ВНИМАНИЕ: Сервер уязвим к атаке rapid reset" | mail -s "Оповещение безопасности" [email protected]
fi

Анализ данных

root@kitploit:~
import pandas as pd
import matplotlib.pyplot as plt

# Загрузка и анализ CSV результатов
df = pd.read_csv('results.csv')

# Визуализация успеха атаки по соединениям
plt.figure(figsize=(12, 6))
plt.subplot(1, 2, 1)
df.plot(x='connection_id', y='successful_attacks', kind='bar')
plt.title('Успех атаки по соединениям')

plt.subplot(1, 2, 2)
df['success_rate'] = (df['successful_attacks'] / df['total_attacks']) * 100
plt.hist(df['success_rate'], bins=20)
plt.title('Распределение показателей успеха')
plt.show()

🐛 Устранение неполадок

Распространенные проблемы

  1. Отказ в соединении:

    • Проверьте, поддерживает ли цель HTTP/2
    • Проверьте брандмауэр и сетевую связность
    • Убедитесь, что HTTPS правильно настроен
  2. Ошибки SSL/TLS:

    • Проблемы с проверкой сертификатов
    • Используйте --debug для получения подробной информации SSL
    • Проверьте согласование ALPN
  3. Низкие показатели успеха:

    • На сервере может быть включено ограничение скорости
    • Попробуйте другие паттерны атак
    • Настройте параметры времени
  4. Проблемы производительности:

    • Уменьшите количество соединений для тестирования
    • Используйте --debug и --log-file для анализа
    • Мониторьте системные ресурсы

Шаги отладки

  1. Включите подробное логирование: --verbose --debug --log-file debug.log
  2. Протестируйте с минимальной нагрузкой: --connections 1 --requests 10
  3. Проверьте поддержку HTTP/2: Используйте инструменты разработчика браузера
  4. Проверьте ответы сервера: --track-responses
  5. Мониторьте задержки: --track-latency

📄 Лицензия

Этот инструмент предоставляется под лицензией MIT. Подробности см. в файле LICENSE.

🔗 Ссылки

  • Детали CVE-2023-44487
  • RFC 7540 - Спецификация HTTP/2
  • База данных CVE NIST
  • Технический анализ Cloudflare
  • Блог безопасности Google

⚖️ Юридическое уведомление

Этот инструмент предназначен для специалистов по кибербезопасности, исследователей и системных администраторов для тестирования своих собственных систем или систем, на тестирование которых они имеют явное разрешение. Авторы не несут ответственности за любое неправильное использование этого инструмента.

Ключевые юридические моменты:

  • Тестируйте только системы, которыми вы владеете или на тестирование которых имеете письменное разрешение
  • Несанкционированное тестирование может нарушать законы о компьютерных преступлениях
  • Этот инструмент может вызвать реальное нарушение работы сервиса
  • Всегда информируйте заинтересованные стороны перед тестированием
  • Используйте во время окон технического обслуживания, когда это возможно
  • Документируйте все действия по тестированию для целей аудита

Помните: С большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.

🆕 Что нового в расширенной версии

Возможности версии 2.0

  • ✅ 6 паттернов атак: Множественные сложные векторы атак
  • ✅ 40+ опций конфигурации: Детальный контроль над всеми параметрами
  • ✅ 4 формата вывода: Поддержка Console, JSON, CSV, XML
  • ✅ Расширенный мониторинг: Отслеживание задержек, анализ трафика, мониторинг ошибок
  • ✅ Настройка протокола: Размеры окон HTTP/2, размеры кадров, настройки HPACK
  • ✅ Манипуляция заголовками: Пользовательские заголовки, случайная генерация, CONTINUATION флуды
  • ✅ Управление временем: Поддержка джиттера, пакетные паттерны, постепенная эскалация
  • ✅ Улучшения безопасности: Лучшее ограничение скорости, обработка ошибок, журналы аудита
  • ✅ Готовность к интеграции: Вывод JSON/CSV для автоматизации и анализа

Миграция с базовой версии

Расширенная версия сохраняет обратную совместимость с базовой версией. Все существующие параметры командной строки продолжают работать, а новые опции предоставляют дополнительные возможности.

Для пользователей, обновляющихся с базовой версии:

root@kitploit:~
# Старое базовое использование все еще работает
python3 rapid_reset_test.py https://example.com --connections 5 --requests 100

# Новое расширенное использование с дополнительными опциями
python3 rapid_reset_test.py https://example.com \
    --connections 5 --requests 100 \
    --pattern burst_reset --track-latency --output json
Скачать инструмент