
نص استطلاع متقدم لتدقيق حزمة HTTP/2 الخاصة بـ Apache ضد تلف الذاكرة (CVE-2026-23918). يتضمن فرض بروتوكول ALPN ولوحة معلومات أحادية اللون للاستخبارات. مصمم لفرق الدفاع الأزرق وباحثي الأمن.
أداة استخبارات واستطلاع احترافية لثغرة Apache HTTP/2 Double-Free.
CVE-2026-23918 (CVSS 8.8) هي ثغرة حرجة في تلف الذاكرة في Apache HTTP Server 2.4.66. صُمم هذا المدقّق لتحديد بصمة الأهداف بأمان وتقييم مدى التعرض للخطر، خاصة في البيئات التي تكون فيها سلاسل الإصدارات مبهمة أو محمية بواسطة جدران الحماية (WAFs).
| الميزة | الوصف |
|---|---|
| فرض بروتوكول ALPN | يفرض مصافحة HTTP/2 للتحقق من تفعيل المحرك |
| تجاوز WAF/البروكسي | مُحسَّن للتدقيق المباشر عبر IP الأصلي لتجاوز Cloudflare/Akamai |
| تقييم احتمالية الخطر | منطق متقدم لتحليل ترويسات الخادم المخفية أو الخاصة بـ "Apache فقط" |
| واجهة Neon عالية التباين | لوحة تحكم طرفية احترافية لتقارير استخباراتية واضحة |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 أمثلة الاستخدام
استخدم هذا للتحقق من الأهداف القياسية على الويب:
python3 cve_23918_elite.py -t https://example.com
استخدم هذا لفحص الخادم الخلفي مباشرة، متجاوزًا Cloudflare/WAF:
python3 cve_23918_elite.py -t https://11.11.111
📊 الاستخبارات التقنية
يحلل هذا الأداة:
⚠️ إخلاء المسؤولية القانوني والأخلاقي
هذه الأداة مخصصة للبحث الأمني القانوني والأخلاقي فقط. وهي ماسح غير مدمر ولا تحتوي على أي حمولة مسلحة. المؤلف (qassam-315) غير مسؤول عن أي إساءة استخدام. احصل دائمًا على إذن صريح قبل اختبار أي بنية تحتية.
تم التطوير بواسطة: qassam-315 الفرع: فرع أبحاث واستخبارات الأمن السيبراني