Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_2023_44487-Rapid_Reset — Комплексный инструмент тестирования на Python для CVE-2023-44487 — уязвимости HTTP/2 Rapid Reset. Эта улучшенная версия обеспечивает детальный контроль над параметрами тестирования, множество шаблонов атак и расширенные возможности мониторинга. | Kitploit
Инструменты/GitHubGitHub/madhusudhan-in/cve_2023_44487-rapid_reset
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubmadhusudhan-in/cve_2023_44487-rapid_reset

CVE_2023_44487-Rapid_Reset

Комплексный инструмент тестирования на Python для CVE-2023-44487 — уязвимости HTTP/2 Rapid Reset. Эта улучшенная версия обеспечивает детальный контроль над параметрами тестирования, множество шаблонов атак и расширенные возможности мониторинга.

Репозиторий
191 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент тестирования CVE-2023-44487 HTTP/2 Rapid Reset — расширенная версия

Комплексный инструмент тестирования на Python для CVE-2023-44487 — уязвимости HTTP/2 Rapid Reset. Репозиторий содержит как инструменты для тестирования атак, так и инструменты, ориентированные на проверку.

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент предназначен ТОЛЬКО для образовательных целей и санкционированного тестирования!

  • Используйте его только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Несанкционированное использование может быть незаконным и может привести к нарушению работы сервисов
  • Инструменты выполняют тесты атак, которые могут повлиять на доступность сервера
  • Перед тестированием всегда убеждайтесь в наличии надлежащего разрешения

🔍 О CVE-2023-44487

CVE-2023-44487, также известная как «HTTP/2 Rapid Reset», — это критическая уязвимость в протоколе HTTP/2, которая позволяет злоумышленникам:

  • Вызывать отказ в обслуживании, быстро отправляя и отменяя потоки HTTP/2
  • Потреблять чрезмерные ресурсы сервера при минимальных ресурсах клиента
  • Обходить многие традиционные механизмы ограничения скорости
  • Поражать крупные веб-серверы и балансировщики нагрузки

Оценка CVSS: 7.5 (высокая)

Воздействие: отказ в обслуживании, истощение ресурсов

📋 Требования

  • Python 3.7 или выше
  • Библиотека h2: pip install h2

📖 Установка

  1. Клонируйте или скачайте репозиторий:
git clone https://github.com/madhusudhan-in/CVE_2023_44487-Rapid_Reset.git
cd CVE_2023_44487-Rapid_Reset
  1. Установите зависимости:
pip install h2
  1. Сделайте скрипты исполняемыми:
chmod +x *.py
  1. Проверьте версию Python:
python3 --version  # Should be 3.7+

🛡️ Инструмент проверки (расширенный)

cve_2023_44487_verifier_enhanced.py

Назначение: обнаружение сигналов применения защитных мер для проверки после установки патча и контроля соответствия требованиям

Ключевые возможности

  • 📡 Захват SETTINGS сервера: записывает исходный кадр SETTINGS HTTP/2 сервера
  • 🛡️ Анализ кадров GOAWAY: перехватывает и классифицирует все кадры GOAWAY с кодами ошибок, соответствующими RFC 9113
  • 📊 Посекундное отслеживание частоты: контролирует частоту сбросов в секунду для обнаружения паттернов адаптивного ограничения
  • 🔍 Обнаружение сигналов применения защитных мер:
    • ✅ GOAWAY с ENHANCE_YOUR_CALM (0xb) — применение защитных мер на уровне протокола
    • ✅ TCP RST на транспортном уровне — вмешательство на граничном уровне
    • ✅ Ответы REFUSED_STREAM (0x7) — ограничение скорости на уровне потоков
    • ✅ Паттерны адаптивного ограничения — интеллектуальное обнаружение ограничения скорости
  • 📈 Классификация закрытия соединений: определяет, как и почему закрываются соединения
  • ⚡ Тестирование параллельных соединений: проверка нескольких соединений HTTP/2 одновременно
  • 🎯 Интеллектуальная система вердиктов: классифицирует статус уязвимости на основе фактических сигналов применения защитных мер

Быстрый старт

# Basic verification
python3 cve_2023_44487_verifier_enhanced.py target.com

# Multiple concurrent connections
python3 cve_2023_44487_verifier_enhanced.py target.com -c 5 -s 500

# Verbose output with debugging
python3 cve_2023_44487_verifier_enhanced.py target.com -v -c 3 -s 1000

# Baseline test only (normal requests)
python3 cve_2023_44487_verifier_enhanced.py target.com --baseline-only

Параметры командной строки

ПараметрОписаниеПо умолчанию
hostЦелевое имя хоста (обязательно)-
-p, --portЦелевой порт443
--no-sslОтключить SSL/TLSFalse (SSL включён)
-s, --streamsКоличество потоков на соединение1000
-d, --delayЗадержка между операциями с потоками (секунды)0.001
-c, --connectionsКоличество параллельных соединений1
--baseline-onlyВыполнять только базовый тест (без атаки)False
-v, --verboseПодробный/отладочный выводFalse

Интерпретация вердикта

Скрипт выдаёт интеллектуальный вердикт на основе соответствующих RFC 9113 сигналов применения защитных мер:

✅ ПРИМЕНЕНИЕ ЗАЩИТНЫХ МЕР ПОДТВЕРЖДЕНО

Server sends GOAWAY with ENHANCE_YOUR_CALM (0xb) error code
Classification: NOT VULNERABLE — protocol-layer enforcement is active
Meaning: HTTP/2 implementation has proper rate-limiting controls

⚠️ ОБНАРУЖЕНО ВМЕШАТЕЛЬСТВО НА ГРАНИЧНОМ/ТРАНСПОРТНОМ УРОВНЕ

50%+ of connections terminated via TCP reset
Classification: LIKELY PROTECTED — verify with edge/infrastructure team
Meaning: Edge appliance or DDoS protection engaged at transport layer

⚠️ ОБНАРУЖЕНО АДАПТИВНОЕ ОГРАНИЧЕНИЕ

Per-second reset rate drops significantly over time (late buckets <60% of early)
Classification: PARTIAL PROTECTION — confirm with infrastructure team
Meaning: Server or edge slowing the attack adaptively

⚠️ ОБНАРУЖЕН ОТКАЗ ОТ ПОТОКОВ

Server sends REFUSED_STREAM (0x7) responses
Classification: PARTIAL PROTECTION — review rate limits
Meaning: Some stream-level rate-limiting in place

❌ ПРИМЕНЕНИЕ ЗАЩИТНЫХ МЕР НА УРОВНЕ ПРОТОКОЛА НЕ ОБНАРУЖЕНО

No ENHANCE_YOUR_CALM GOAWAY, no TCP resets, no throttling detected
Classification: VECTOR EXERCISABLE — exploitability unconfirmed
Important: This doesn't prove DoS exploitability. Edge volumetric/behavioral 
protections (Akamai, CloudFlare) may engage at higher scales

Пример вывода

============================================================
ENFORCEMENT SIGNAL ANALYSIS
============================================================
Server SETTINGS (initial frame):
  HEADER_TABLE_SIZE = 4096
  ENABLE_PUSH = True
  MAX_CONCURRENT_STREAMS = 128
  INITIAL_WINDOW_SIZE = 65535
  MAX_FRAME_SIZE = 16384
  → MAX_CONCURRENT_STREAMS=128 is conservative (good post-CVE default)

GOAWAY breakdown across connections:
  ENHANCE_YOUR_CALM (0xb): 3/5
  Other GOAWAY codes:      1/5
  No GOAWAY received:      1/5
  TCP reset (RST at transport): 0/5
  Total RST_STREAM frames from server: 2
  REFUSED_STREAM frames from server:   0
  Connections showing adaptive throttling: 1/5

============================================================
VERDICT
============================================================
✅ ENFORCEMENT CONFIRMED
   3/5 connection(s) received GOAWAY with ENHANCE_YOUR_CALM (0xb).
   This is the canonical signal that the CVE-2023-44487 mitigation is active.
   Classification: NOT VULNERABLE — protocol-layer enforcement is engaged.

Примеры расширенного использования

1. Проверка после установки патча

# Verify patch deployment with 10 connections, 500 streams each
python3 cve_2023_44487_verifier_enhanced.py prod-api.example.com \
    -c 10 \
    -s 500 \
    -d 0.0001 \
    -v

2. Нестандартный порт и протокол

# Test non-standard HTTPS port
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -p 8443 \
    -c 5 \
    -s 1000

3. Проверка соответствия инфраструктуры

# Minimal load compliance test
python3 cve_2023_44487_verifier_enhanced.py example.com \
    -c 3 \
    -s 200 \
    --baseline-only

Технические подробности

Сигналы применения защитных мер HTTP/2

ENHANCE_YOUR_CALM (код ошибки 0xb):

  • Канонический сигнал ограничения скорости HTTP/2 (RFC 9113)
  • Сервер отвечает на атаку rapid reset кадром GOAWAY 0xb
  • Указывает на активную защиту на уровне протокола
  • Рекомендуемая практика устранения CVE-2023-44487

REFUSED_STREAM (код ошибки 0x7):

  • Сервер отказывается открывать новые потоки
  • Альтернативный механизм ограничения скорости на уровне потоков
  • Менее распространённый, но всё же действенный способ защиты
Скачать инструмент