Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23918-test — يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح ثغرة التحرير المزدوج (Double Free) (CVE-2026-23918) في خادم Apache HTTP Server 2.4.66 `mod_http2`. | Kitploit
أدوات/GitHubGitHub/12lie20/cve-2026-23918-test
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائياختبار الاختراقاستغلال الملفات الثنائية
GitHub12lie20/cve-2026-23918-test

CVE-2026-23918-test

يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح ثغرة التحرير المزدوج (Double Free) (CVE-2026-23918) في خادم Apache HTTP Server 2.4.66 `mod_http2`.

عرض المستودع
41منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23918-test

يحتوي هذا المستودع على إثبات المفهوم (PoC) الذي يوضح ثغرة التحرير المزدوج (CVE-2026-23918) في وحدة mod_http2 الخاصة بخادم Apache HTTP Server 2.4.66.

تنبع الثغرة من حالة سباق (race condition) أثناء المعالجة المبكرة لإطارات RST_STREAM. ركّزت على النافذة الزمنية التي يحاول فيها كل من معالج الجلسة والعامل الخلفي (backend worker) تنظيف تجمع ذاكرة الدفق، مما يؤدي إلى تحرير مزدوج في مُخصّص APR.

التقدم الحالي تم تشغيل الانهيار: نجحت في استغلال حالة السباق محليًا. تنتهي عملية Apache الفرعية بخطأ تجزئة (Segmentation fault - 11).

حالة رفض الخدمة (DoS): في هذه المرحلة، يحقق إثبات المفهوم رفض خدمة موثوقًا من خلال إفساد قائمة التحرير الخاصة بالمُخصّص.

مسار البحث في تنفيذ التعليمات البرمجية عن بُعد (RCE) للانتقال من الانهيار إلى التنفيذ، تتطلب المجالات التالية مزيدًا من العمل:

تهيئة الكومة (Heap Grooming): تثبيت الكومة لضمان تداخل الكتلة التالفة مع بنية يمكن التنبؤ بها.

التحكم في تدفق التنفيذ: استبدال apr_pool_cleanup_register أو مؤشرات دوال مشابهة لإعادة توجيه التنفيذ.

سلسلة ROP: بناء سلسلة لتجاوز حماية NX/ASLR بمجرد التحكم في مؤشر التعليمات.

الملفات Dockerfile: يُنشئ نسخة ضعيفة من الإصدار 2.4.66 مع تفعيل HTTP/2.

poc.py: سكربت مصمم لاستغلال حالة السباق من خلال تسلسل سريع للإطارات.

تنزيل الأداة