Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23918-Passive-Audit — مدقق سلبي لبيانات HTTP الوصفية لتقييم التعرض لـ CVE-2026-23918 | Kitploit
أدوات/GitHubGitHub/aa022/cve-2026-23918-passive-audit
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHubaa022/cve-2026-23918-passive-audit

CVE-2026-23918-Passive-Audit

مدقق سلبي لبيانات HTTP الوصفية لتقييم التعرض لـ CVE-2026-23918

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكريبت تدقيق CVE-2026-23918

بدلاً من ذلك يمكنك ببساطة استخدام curl لجلب الترويسات وإلقاء نظرة، ولكن إليك ما يلي:

مدقق بيانات وصفية HTTP غير اختراقي لخادم Apache HTTP
فحص التعرض لـ CVE-2026-23918 (https://www.openwall.com/lists/oss-security/2026/05/04/19).

ترسل الأداة طلبات HTTP HEAD/GET عادية وتجري تفاوض TLS ALPN لمراقبة دعم HTTP/2.

المتطلبات

  • Python 3.13 أو أحدث
  • uv

تثبيت uv:

root@kitploit:~
curl -LsSf https://astral.sh/uv/install.sh | sh

أمثلة شائعة لمديري الحزم:

root@kitploit:~
brew install uv [email protected]
sudo apt install python3.13 python3.13-venv pipx && pipx install uv
sudo dnf install python3.13 pipx && pipx install uv
sudo pacman -S uv python

تثبيت تبعيات المشروع:

root@kitploit:~
make install

تثبيت تبعيات المطورين للتدقيق اللغوي (linting):

root@kitploit:~
make install-dev

الاستخدام

طباعة ملخص الأوامر:

root@kitploit:~
make help

تدقيق هدف واحد:

root@kitploit:~
make run https://example.com

طباعة أحكام CVE في سطر واحد:

root@kitploit:~
make run https://example.com brief

تدقيق الأهداف من targets.json:

root@kitploit:~
make run targets.json brief

متغيرات اختيارية:

root@kitploit:~
make run targets.json brief TIMEOUT=30 CONCURRENCY=10
make run https://example.com INSECURE=1
make run targets.json JSON_OUTPUT=1

تُظهر الأطراف التفاعلية دوار ASCII صغير على stderr أثناء تنفيذ الطلبات. يبقى إخراج التقرير على stdout.

ملف الأهداف

يجب أن يكون targets.json مصفوفة JSON من أسماء المضيفين أو عناوين IP أو عناوين URL:

root@kitploit:~
[
    "https://httpd.apache.org",
    "https://example.com",
    "http://scanme.nmap.org"
]

الصيغة العامة المكافئة:

root@kitploit:~
[
    "https://example.com",
    "example.org",
    "192.0.2.10",
    "http://192.0.2.20:8080"
]

يجب أن يكون كل إدخال سلسلة غير فارغة. يتم تسوية أسماء المضيفين المجردة وعناوين IP إلى HTTPS.

الفحوصات

  • استخراج لافتة الخادم وإصدار Apache
  • مؤشرات HTTP/2 من بروتوكول الاستجابة وTLS ALPN وAlt-Svc وUpgrade
  • فحص إصدار CVE-2026-23918
  • ترويسات الأمان الشائعة
  • سمات أمان ملفات تعريف الارتباط
  • حالة التحقق من TLS

صيغة الإخراج المختصرة:

root@kitploit:~
https://example.com  [Apache/2.4.66] [h2 no] => likely vulnerable (h2 not confirmed)

بالنسبة لـ CVE-2026-23918، يتم التعامل مع Apache 2.4.66 على أنه متأثر و 2.4.67 أو أحدث على أنه مُصحح. يتم الإبلاغ عن إصدارات Apache الأقدم على أنها خارج نطاق CVE المؤكد.

الهيكل

  • audit.py: نقطة الدخول لواجهة سطر الأوامر.
  • auditor/: التحقق، الجمع السلبي، التحليل، إعداد التقارير، وعرض التقدم.

حالة الخروج

ينتهي التنفيذ الناجح بالحالة 0 بعد الإبلاغ عن النتائج. النتائج، بما في ذلك اللافتات التي تبدو ضعيفة، هي ناتج بيانات ولا تتسبب في فشل العملية.

قد تؤدي حالات فشل التحقق من صحة الإدخال وحالات فشل الإعداد إلى خروج غير صفري.

إخلاء مسؤولية

تستند النتائج إلى بيانات وصفية مرئية خارجياً وليست دليلاً قاطعاً على حالة الحزمة. قد تكون لافتات الخادم مخفية أو معدلة أو منقولة أو موجهة عبر وسطاء.

الترخيص

CC0 1.0 Universal. انظر LICENSE.

تنزيل الأداة