Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alt3kx/cve-2026-23918
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائيالتعلم والتعليم
GitHubalt3kx/cve-2026-23918

CVE-2026-23918

CVE-2026-23918 Apache mod_http2 كاشف التحرير المزدوج

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف CVE-2026-23918 للتحرير المزدوج في Apache mod_http2

https://github.com/user-attachments/assets/d6c30e58-548c-4b6d-9ba3-baa667238a58

root@kitploit:~
python3 h2ghost.py -h
                                                    
usage: h2ghost.py [-h] [--host HOST] [--port PORT] [--tls] [--no-tls] [--iterations ITERATIONS]
                  [--burst-n BURST_N] [--timeout TIMEOUT] [--crash-threshold CRASH_THRESHOLD]
                  [--crash-multiplier CRASH_MULTIPLIER] [--crash-min-delta CRASH_MIN_DELTA]
                  [--output OUTPUT] [--check-only] [--skip-check] [--verbose]
                  [TARGET]

Apache mod_http2 CVE-2026-23918 - double-free detector

positional arguments:
  TARGET                https://host:port http://host host:port host IP

options:
  -h, --help            show this help message and exit
  --host HOST           Target host (alt to positional)
  --port PORT           Target port (inferred from scheme/target if omitted)
  --tls                 Force TLS/HTTPS (default: auto-detect)
  --no-tls              Force plain TCP / h2c
  --iterations ITERATIONS
  --burst-n BURST_N     Triggers in check phase (default 10)
  --timeout TIMEOUT     Connection timeout s (default 2.5; use 5+ for internet)
  --crash-threshold CRASH_THRESHOLD
                        Fallback absolute ms when no baseline (default 150)
  --crash-multiplier CRASH_MULTIPLIER
                        reconnect/baseline ratio to flag as crash (default 1.3x)
  --crash-min-delta CRASH_MIN_DELTA
                        min ms above baseline (AND ratio) to flag crash (default 80ms)
  --output OUTPUT
  --check-only
  --skip-check
  --verbose

Crash detection logic
---------------------
  Trigger connection closing is NORMAL on both servers.
  A crash requires: PING fails on a FRESH connection AND
  reconnect > 150 ms (MPM restart delay).

Examples
--------
  python3 h2ghost.py https://127.0.0.1:9443 --check-only
  python3 h2ghost.py 127.0.0.1:7443 --check-only
  python3 h2ghost.py 127.0.0.1:9443 --iterations 200
  python3 h2ghost.py https://example.com --burst-n 20

ملخص الثغرة

التفاصيل التقنية

  • رفض الخدمة (DoS): محفّز بسيط للغاية باستخدام:

    • 1 connection
    • 2 HTTP/2 frames
  • ناقل محتمل لتنفيذ تعليمات برمجية عن بُعد (RCE)

    • مُخصِّص ذاكرة APR mmap
    • بيئات Debian / Docker
  • الإصلاح

    • Apache httpd 2.4.67
    • mod_http2 2.0.37

الاعتمادات

اكتشاف الثغرة

  • Bartlomiej Dmitruk - Striga.ai
  • Stanislaw Strzalkowski - ISEC.pl

سكربت الكشف

  • Alex Hernandez aka (@_alt3kx_)

المراجع

  • https://www.cve.org/CVERecord?id=CVE-2026-23918
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://github.com/apache/httpd/blob/trunk/CHANGES
  • https://bz.apache.org/bugzilla/show_bug.cgi?id=69899

إخلاء المسؤولية

هذا المشروع مُقدَّم حصريًا للأغراض التالية:

  • التقييمات الأمنية المصرّح بها
  • الاختبارات الدفاعية
  • البحث التعليمي

قد يُعدّ الاختبار غير المصرّح به للأنظمة دون إذن كتابي صريح انتهاكًا للقوانين المعمول بها.

لا يتحمّل المؤلف أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة
الحقلالقيمة
CVECVE-2026-23918
الخطورةعالية
CVSS8.8
المكوّنApache httpd mod_http2
الأثررفض الخدمة / احتمال تنفيذ تعليمات برمجية عن بُعد (RCE)
الإصدار المُصحَّحApache httpd 2.4.67 / mod_http2 2.0.37