Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-44487 — 非侵入式HTTP/2漏洞扫描器,针对CVE-2023-44487,通过测试协议降级和连接流行为来检测可利用的流重置条件。 | Kitploit
工具/GitHubGitHub/bcdannyboy/cve-2023-44487
漏洞扫描器漏洞利用Web安全
GitHubbcdannyboy/cve-2023-44487

CVE-2023-44487

非侵入式HTTP/2漏洞扫描器,针对CVE-2023-44487,通过测试协议降级和连接流行为来检测可利用的流重置条件。

查看仓库
246472年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-44487

基础漏洞扫描,检测 Web 服务器是否容易受到 CVE-2023-44487 的影响

该工具以完全非侵入性的方式检查网站是否受 CVE-2023-44487 影响。

  1. 该工具检查 Web 服务器是否接受 HTTP/2 请求而不降级它们
  2. 如果 Web 服务器接受且不降级 HTTP/2 请求,该工具会尝试打开一个连接流并随后重置它
  3. 如果 Web 服务器接受创建和重置连接流,则服务器绝对存在漏洞;如果它只接受 HTTP/2 请求但流连接失败,则如果服务器端功能已启用,它可能仍存在漏洞

运行方式:

root@kitploit:~
$ python3 -m pip install -r requirements.txt

$ python3 cve202344487.py -i input_urls.txt -o output_results.csv

你也可以使用 --proxy 标志指定一个 HTTP 代理来转发所有请求:

root@kitploit:~
$ python3 cve202344487.py -i input_urls.txt -o output_results.csv --proxy http://proxysite.com:1234

脚本输出一个包含以下列的 CSV 文件:

  • Timestamp: 请求的时间戳
  • Source Internal IP: 发送 HTTP 请求的主机的内网 IP 地址
  • Source External IP: 发送 HTTP 请求的主机的外网 IP 地址
  • URL: 被扫描的 URL
  • Vulnerability Status: "VULNERABLE"/"LIKELY"/"POSSIBLE"/"SAFE"/"ERROR"
  • Error/Downgrade Version: 错误信息或 HTTP 服务器降级请求的版本

注意:此处的 "Vulnerable" 表示经过确认,攻击者可以无阻碍地重置流连接,而不考虑具体实现或基于阈值的检测机制

Docker 化

构建:

root@kitploit:~
$ docker build -t py-cve-2023-44487 .

运行:

root@kitploit:~
$ docker run --rm -v /path/to/urls:/shared py-cve-2023-44487 -i /shared/input_urls.txt -o /shared/output_results.csv
下载工具