Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC | Kitploit
工具/GitHubGitHub/threatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc
漏洞分析漏洞利用Web安全渗透测试学习与教育
GitHubthreatlabindonesia/cve-2023-44487-http-2-rapid-reset-exploit-poc

CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
928个月前尚未审核

CVE-2023-44487 - HTTP/2 快速重置检测器 PoC


描述

此工具是 CVE-2023-44487(又称 HTTP/2 快速重置攻击)的概念验证(PoC)程序。该漏洞允许攻击者通过 HTTP/2 连接快速发送 RST_STREAM 帧来执行拒绝服务(DoS)攻击,从而使目标服务器不堪重负。


功能特性

  • 单 URL 测试:测试单个 URL 是否存在漏洞。
  • 批量 URL 测试:测试文件中提供的多个 URL。
  • HTTP 与 HTTPS 支持:同时支持 HTTP 和 HTTPS 协议。
  • 自定义端口选择:为测试指定自定义端口。
  • 输出选项:结果可保存为 CSV、TXT 或 XLSX 格式。
  • 进度条:批量操作的可视化进度条。
  • 详细日志:提供详细结果,包括时间戳、URL、HTTP/2 支持状态、漏洞状态及详细信息。

环境要求

  • Python 3.7 或更高版本

Python 库

使用以下命令安装所需的 Python 库:

root@kitploit:~
pip install -r requirements.txt

或者,您也可以单独安装它们:

root@kitploit:~
pip install httpx==0.24.0
pip install h2==4.1.0
pip install tqdm==4.66.1
pip install xlsxwriter==3.1.6

安装

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC.git
    cd CVE-2023-44487-HTTP-2-Rapid-Reset-Exploit-PoC
    
  2. 设置虚拟环境(可选但推荐)

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate
    
  3. 安装依赖

    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

命令行参数

  • --url:要测试的 URL(例如 https://example.com 或 http://example.com)
  • --bulk:包含要测试的 URL 列表的文件
  • --port:指定端口(HTTPS 默认为 443,HTTP 默认为 80)
  • --output:保存结果的输出文件(.csv、.txt 或 .xlsx)

示例

测试单个 URL

root@kitploit:~
python3 main.py --url https://example.com

从文件测试多个 URL

root@kitploit:~
python3 main.py --bulk urls.txt

指定自定义端口

root@kitploit:~
python3 main.py --url http://example.com --port 8080

将结果保存到文件

root@kitploit:~
python3 main.py --bulk urls.txt --output results.xlsx

示例输出

终端输出(JSON 格式)

root@kitploit:~
[
    {
        "Timestamp": "2024-12-03 10:00:00",
        "URL": "https://example.com",
        "HTTP/2 Support": "Yes",
        "Vulnerable": "VULNERABLE",
        "Details": "RST_STREAM sent successfully"
    },
    {
        "Timestamp": "2024-12-03 10:00:05",
        "URL": "http://testsite.com",
        "HTTP/2 Support": "No",
        "Vulnerable": "SAFE",
        "Details": "Downgraded to HTTP/1.1"
    }
]

CSV 输出


注意事项

  • 道德使用:此工具仅用于教育目的,且只应在您拥有或已获准测试的服务器上使用。
  • 准确性:若结果为“VULNERABLE”,则表示服务器对 RST_STREAM 帧的响应方式提示其可能易受 CVE-2023-44487 攻击。建议进行进一步的手动验证。
  • 法律免责声明:作者不对任何滥用此工具的行为负责。

作者

  • 姓名:Afif Hidayatullah
  • 机构:ITSEC Asia
  • 联系方式:Linkedin

参考链接

  • CVE-2023-44487 详情
  • HTTP/2 规范
  • h2 库文档

requirements.txt

root@kitploit:~
httpx==0.24.0
h2==4.1.0
tqdm==4.66.1
xlsxwriter==3.1.6

示例结果

假设您有一个名为 urls.txt 的文件,其中包含:

root@kitploit:~
https://example.com
http://testsite.com
https://vulnerable-site.com

命令:

root@kitploit:~
python3 main.py --bulk urls.txt --output results.csv

示例 results.csv:

root@kitploit:~
Timestamp,URL,HTTP/2 Support,Vulnerable,Details
2024-12-03 10:15:00,https://example.com,Yes,VULNERABLE,RST_STREAM sent successfully
2024-12-03 10:15:05,http://testsite.com,No,SAFE,Downgraded to HTTP/1.1
2024-12-03 10:15:10,https://vulnerable-site.com,Yes,VULNERABLE,RST_STREAM sent successfully

注意: 请将 https://vulnerable-site.com 替换为您有权测试的实际网站。


重要说明

  • 始终确保您拥有测试目标 URL 漏洞的明确权限。
  • 未经授权的测试可能违法且不道德。
  • 请负责任地使用此工具,并遵守所有适用的法律法规。

如果您需要进一步的帮助或修改,请随时告知!

下载工具
时间戳URLHTTP/2 支持漏洞状态详细信息
2024-12-03 10:00:00https://example.com是易受攻击RST_STREAM 发送成功
2024-12-03 10:00:05http://testsite.com否安全已降级到 HTTP/1.1