Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cont-flood-poc — PoC для CVE-2023-45288, уязвимость типа continuation flood | Kitploit
Инструменты/GitHubGitHub/hex0punk/cont-flood-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьФаззинг
GitHubhex0punk/cont-flood-poc

cont-flood-poc

PoC для CVE-2023-45288, уязвимость типа continuation flood

Репозиторий
532 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2023-45288

Это PoC-код для уязвимости CONTINUATION flood, обнаруженной и задокументированной Бартеком Новотарским. Технические детали очень хорошо описаны в его сообщении в блоге здесь. Хотя мой основной интерес был направлен на ошибку в Go, как описано исследователем, этот код может быть полезен при тестировании других CVE, связанных с этой проблемой.

Этот код частично вдохновлён:

  1. PoC-кодом для уязвимости rapid reset из https://github.com/secengjeff/rapidresetclient
  2. Тестовым кодом, добавленным после исправления уязвимости командой Go, расположенным в golang/net/http2/server_test.go

Моей первоначальной целью было детально разобраться в уязвимости, а также разработать инструмент для тестирования этой проблемы на работе. Это также очень помогло при детальном изучении внутреннего устройства http2. Другие полезные источники:

  • Книга Дэниела Стенберга http2 explained
  • rfc 7540

Тестирование с прилагаемым сервером

Вы можете запустить прилагаемый файл server.go, который работает на уязвимой версии golang.org/x/net (0.20.0).

root@kitploit:~
$ go run server.go

Сервер работает на порту 8443, на который клиент указывает по умолчанию.

Ожидаемый результат

При запуске против уязвимых серверов клиент сможет продолжать отправлять CONTINUATION-кадры в течение времени, указанного вами в флаге wait в секундах. Сервер выводит загрузку ЦП каждые 2 секунды — вы увидите, как она быстро растёт во время работы клиента. В исправленных версиях (0.23.0 и выше) сервер закроет соединение, как только будет достигнут предел размера заголовков.

Пример

Запустите клиент, создающий 6 одновременных подключений, обращающийся к https://localhost:8443 и отправляющий CONTINUATION-кадры в течение 200 секунд для каждого подключения:

root@kitploit:~
$ go run client.go -time-limit 200  -connections 6 -url https://localhost:8443
Скачать инструмент