Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23918-Elite-Auditor — نص استطلاع متقدم لتدقيق حزمة HTTP/2 الخاصة بـ Apache ضد تلف الذاكرة (CVE-2026-23918). يتضمن فرض بروتوكول ALPN ولوحة معلومات أحادية اللون للاستخبارات. مصمم لفرق الدفاع الأزرق وباحثي الأمن. | Kitploit
أدوات/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراق
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

نص استطلاع متقدم لتدقيق حزمة HTTP/2 الخاصة بـ Apache ضد تلف الذاكرة (CVE-2026-23918). يتضمن فرض بروتوكول ALPN ولوحة معلومات أحادية اللون للاستخبارات. مصمم لفرق الدفاع الأزرق وباحثي الأمن.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
619منذ 4 أشهرلم تتم المراجعة بعد

☣️ CVE-2026-23918-Elite-Auditor ☣️

أداة استخبارات واستطلاع احترافية لثغرة Apache HTTP/2 Double-Free.


📌 نظرة عامة

CVE-2026-23918 (CVSS 8.8) هي ثغرة حرجة في تلف الذاكرة في Apache HTTP Server 2.4.66. صُمم هذا المدقّق لتحديد بصمة الأهداف بأمان وتقييم مدى التعرض للخطر، خاصة في البيئات التي تكون فيها سلاسل الإصدارات مبهمة أو محمية بواسطة جدران الحماية (WAFs).


🚀 الميزات الرئيسية

الميزةالوصف
فرض بروتوكول ALPNيفرض مصافحة HTTP/2 للتحقق من تفعيل المحرك
تجاوز WAF/البروكسيمُحسَّن للتدقيق المباشر عبر IP الأصلي لتجاوز Cloudflare/Akamai
تقييم احتمالية الخطرمنطق متقدم لتحليل ترويسات الخادم المخفية أو الخاصة بـ "Apache فقط"
واجهة Neon عالية التباينلوحة تحكم طرفية احترافية لتقارير استخباراتية واضحة

🛠️ التثبيت

استنساخ المستودع

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

تثبيت المتطلبات

root@kitploit:~
pip install "httpx[http2]" rich

💻 أمثلة الاستخدام

  1. استطلاع النطاق القياسي

استخدم هذا للتحقق من الأهداف القياسية على الويب:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. تدقيق مباشر عبر IP الأصلي (تجاوز WAF)

استخدم هذا لفحص الخادم الخلفي مباشرة، متجاوزًا Cloudflare/WAF:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 الاستخبارات التقنية

يحلل هذا الأداة:

  1. تفاوض ALPN – يؤكد ما إذا كانت حزمة HTTP/2 تعالج الإطارات فعليًا
  2. بصمة زمن الاستجابة – يقيس بيانات الاستجابة الوصفية لكشف تدخل البروكسي
  3. تحليل توقيع الخادم – يربط الترويسات بالتوزيعات المعروفة المعرضة للخطر

⚠️ إخلاء المسؤولية القانوني والأخلاقي

هذه الأداة مخصصة للبحث الأمني القانوني والأخلاقي فقط. وهي ماسح غير مدمر ولا تحتوي على أي حمولة مسلحة. المؤلف (qassam-315) غير مسؤول عن أي إساءة استخدام. احصل دائمًا على إذن صريح قبل اختبار أي بنية تحتية.


تم التطوير بواسطة: qassam-315 الفرع: فرع أبحاث واستخبارات الأمن السيبراني

تنزيل الأداة