Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apache_audit_cve-2026-23918 — مجموعة أدوات بلغة Python لتدقيق خادم Apache HTTP Server ضد CVE-2026-23918 (ثغرة RCE للتحرير المزدوج في HTTP/2) و4 ثغرات CVE ذات صلة. ماسح سلبي مع التحقق من ALPN + مدقق محلي للقراءة فقط. بدون استغلالات. | Kitploit
أدوات/GitHubGitHub/sibersan/apache_audit_cve-2026-23918
أدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينأمن الويبأمن الشبكاتالاستجابة للحوادث
GitHubsibersan/apache_audit_cve-2026-23918

apache_audit_cve-2026-23918

مجموعة أدوات بلغة Python لتدقيق خادم Apache HTTP Server ضد CVE-2026-23918 (ثغرة RCE للتحرير المزدوج في HTTP/2) و4 ثغرات CVE ذات صلة. ماسح سلبي مع التحقق من ALPN + مدقق محلي للقراءة فقط. بدون استغلالات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
112منذ 4 أشهرلم تتم المراجعة بعد

cve-2026-23918

أدوات تدقيق دفاعية لـ CVE-2026-23918 (ثغرة تحرير مزدوج (double-free) في HTTP/2 ضمن Apache HTTPD تؤدي إلى تنفيذ كود عن بُعد RCE) وأربع ثغرات CVE ذات صلة تم الكشف عنها في النشرة الأمنية الصادرة عن Apache Software Foundation بتاريخ 4 مايو 2026.

CVEالخطورةالمكوّنالتأثيرالإصدارات المتأثرة
CVE-2026-23918عالية (CVSS 8.8)HTTP/2تحرير مزدوج / RCEفقط 2.4.66
CVE-2026-24072متوسطةmod_rewrite (ap_expr)تصعيد الامتيازات≤ 2.4.66
CVE-2026-28780منخفضةmod_proxy_ajpتجاوز سعة المخزن المؤقت في الكومة (Heap Buffer Overflow)≤ 2.4.66
CVE-2026-29168منخفضةmod_md (OCSP)استنزاف الموارد2.4.30 – 2.4.66
CVE-2026-29169منخفضةmod_dav_lockإلغاء مرجعية مؤشر فارغ / DoS≤ 2.4.66

تم إصلاح جميع الثغرات في Apache HTTP Server 2.4.67.


⚠️ الترخيص والنطاق

هذه الأدوات مخصصة للاستخدام فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. قد يكون الفحص غير المصرح به غير قانوني في نطاق سلطتك القضائية.

مجموعة الأدوات دفاعية بالتصميم:

  • لا حمولات لاستغلال الثغرات، ولا محاولات استغلال، ولا فحص استقصائي تدخلي.
  • الماسح السلبي يقرأ فقط ترويسة HTTP القياسية Server: ويستخدم تفاوض TLS ALPN القياسي — وهي نفس الآلية التي يستخدمها كل متصفح حديث للتفاوض على HTTP/2.
  • المدقق المحلي للقراءة فقط؛ لا يتم تعديل أي ملف أو إعداد.

المحتويات

.
├── apache_passive_audit.py    # External asset audit (banner-grab + ALPN)
├── apache_local_audit.py      # On-host / SSH local audit
├── LICENSE                    # MIT
├── .gitignore
└── README.md

المتطلبات

  • Python 3.6+ — يعمل مع python3 الافتراضي في Ubuntu 18.04 وجميع الإصدارات الأحدث.
  • المكتبة القياسية فقط — لا تبعيات خارجية.

التثبيت

git clone https://github.com/sibersan/cve-2026-23918.git
cd cve-2026-23918
chmod +x apache_passive_audit.py apache_local_audit.py

1. التدقيق السلبي — apache_passive_audit.py

يقرأ ترويسة HTTP Server: لاكتشاف إصدار Apache ويطابقها مع جدول CVE. بالإضافة إلى ذلك، بالنسبة لأهداف HTTPS، ينفذ تفاوض TLS ALPN قياسي لتحديد ما إذا كان HTTP/2 مكشوفًا — وهذا هو الشرط المسبق الرئيسي لاستغلال CVE-2026-23918. لا يتم إرسال أي حمولات استغلال.

التحقق من HTTP/2 (ALPN)

يعرض البرنامج النصي h2 وhttp/1.1 في امتداد ALPN الخاص بمصافحة TLS (RFC 7301). اختيار الخادم هو الإجابة القياسية الواضحة على سؤال "هل HTTP/2 مفعّل؟" — وهي الآلية نفسها التي يستخدمها كل متصفح حديث وcurl. لا يؤدي ذلك إلى تفعيل الثغرة أو أي سلوك غير معتاد.

قرار المخاطر يعكس ذلك:

  • الإصدار 2.4.66 + تأكيد HTTP/2 عبر ALPN → VULNERABLE (ناقل RCE مفتوح)
  • الإصدار 2.4.66 + عدم التفاوض على HTTP/2 → AT_RISK (لا يزال غير مُصحَّح؛ تنطبق ثغرات CVE منخفضة/متوسطة أخرى، لكن ناقل RCE عالي الخطورة مغلق)
  • تعذر تنفيذ اختبار ALPN → نهج متحفظ؛ افترض أن الخدمة مكشوفة
  • الإصدار ≥ 2.4.67 → SAFE

الاستخدام

# Single target
python3 apache_passive_audit.py -t https://web.example.com

# Multiple targets
python3 apache_passive_audit.py -t https://a.example.com -t https://b.example.com

# Targets file, parallel, CSV + JSON output
python3 apache_passive_audit.py -f targets.txt -w 20 -o report.csv --json report.json

# CI / log-friendly (no colors)
python3 apache_passive_audit.py -f targets.txt --no-color

صيغة targets.txt (هدف واحد في كل سطر، مع # للتعليقات):

https://www.example.com
intranet.example.local:8443
# old staging box
http://10.0.5.12

الخيارات

الخيارالوصف
-t, --targetهدف واحد (يمكن تكراره)
-f, --fileملف قائمة الأهداف
-o, --csvإخراج تقرير CSV
--jsonإخراج تقرير JSON
--timeoutمهلة الطلب بالثواني (الافتراضي 10)
-w, --workersخيوط عمل متوازية (الافتراضي 10)
--no-colorتعطيل الإخراج الملون

أكواد الخروج (متوافقة مع CI/CD)

الكودالمعنى
0جميع الأهداف آمنة
1هدف واحد على الأقل UNKNOWN أو ERROR
2هدف واحد على الأقل VULNERABLE أو AT_RISK

مستويات المخاطر

المستوىالمعنى
VULNERABLEالإصدار يطابق نطاق CVE المذكور في النشرة وتوفر شرطه المسبق (مثل تفعيل HTTP/2)
AT_RISKإصدار غير مُحدَّث لكن الشرط المسبق عالي الخطورة غير متوفر؛ لا تزال ثغرات CVE أخرى تنطبق
SAFEالإصدار ≥ 2.4.67
UNKNOWNشعار الخادم مخفي (ServerTokens Prod) أو محجوب بواسطة وكيل عكسي/WAF — تحقق باستخدام برنامج التدقيق المحلي
NOT_APACHEليس Apache (nginx أو IIS أو غيرها)
ERRORخطأ في الاتصال

القيود

  • الخوادم التي تستخدم ServerTokens Prod أو Minimal تخفي الإصدار — يعيد البرنامج النصي النتيجة UNKNOWN بصدق. استخدم التدقيق المحلي للتأكيد.
  • قد لا يكشف مثيل Apache خلف وكيل عكسي (Cloudflare أو F5 أو nginx أو غيرها) عن إصداره عند الحافة.
  • اكتشاف HTTP/2 عبر ALPN يكون ذا معنى فقط لأهداف HTTPS. HTTP/2 بالنص الصريح (h2c) نادر عمليًا ولا يتم اختباره.

2. التدقيق المحلي — apache_local_audit.py

يعمل على المضيف المستهدف (أو عبر SSH) ويفحص الملف الثنائي لـ Apache والإصدار والوحدات المحمّلة وإعدادات HTTP/2. كما يقيّم الشروط المسبقة للاستغلال: على سبيل المثال، إذا كان الإصدار 2.4.66 لكن HTTP/2 معطّل، يتم تخفيض المخاطر الخاصة بـ CVE-2026-23918 وفقًا لذلك.

الاستخدام

sudo python3 apache_local_audit.py

# JSON report (for centralized inventory)
sudo python3 apache_local_audit.py --json /var/log/apache_audit_$(hostname).json

# Custom binary path
sudo python3 apache_local_audit.py --binary /opt/apache/bin/httpd

قدرات الاكتشاف

  • httpd -v / apache2 -v — الإصدار
  • httpd -V — معلومات البناء، HTTPD_ROOT، SERVER_CONFIG_FILE
  • apache2ctl -M أو httpd -M — الوحدات المحمّلة
  • dpkg-query / rpm -q — إصدار الحزمة
  • التكوين الرئيسي بالإضافة إلى جميع الملفات المضمّنة عبر Include/IncludeOptional (بما في ذلك sites-enabled/ وmods-enabled/ الخاصة بـ Debian) → توجيه Protocols (h2 / h2c / http/1.1)

الخيارات

الخيارالوصف
--binaryمسار ملف Apache الثنائي (يتجاوز الاكتشاف التلقائي)
--jsonإخراج تقرير JSON
--no-colorتعطيل الإخراج الملون

أكواد الخروج

الكودالمعنى
0SAFE
1PATCH_NEEDED أو UNKNOWN
2VULNERABLE أو AT_RISK

مستويات المخاطر

المستوىالمعنى
VULNERABLEإصدار غير مُحدَّث + توفر الشروط المسبقة لثغرة CVE عالية الخطورة (مثل تفعيل HTTP/2)
AT_RISKإصدار غير مُحدَّث + توفر شرط مسبق واحد على الأقل من شروط CVE
PATCH_NEEDEDإصدار غير مُحدَّث لكن لا توجد وحدة/بروتوكول ذو صلة مفعّل — قم بالتحديث على أي حال
SAFEالإصدار ≥ 2.4.67
UNKNOWNتعذر اكتشاف الإصدار

الصلاحيات

يُوصى باستخدام sudo/root لقراءة التكوين بشكل كامل. بدون ذلك، قد يتعذر قراءة بعض الملفات في sites-enabled/ أو mods-enabled/ أو /etc/httpd/conf.d/.


التشغيل عبر ملف الجرد (Inventory)

لتشغيل التدقيق المحلي على عدة مضيفين وجمع التقارير بشكل مركزي، إليك مثال باستخدام Ansible ad-hoc:

ansible all -i inventory.ini -b -m script \
  -a "apache_local_audit.py --json /tmp/apache_audit.json --no-color"

ansible all -i inventory.ini -b -m fetch \
  -a "src=/tmp/apache_audit.json dest=./reports/ flat=no"

يمكن دمج ملفات JSON المجمّعة باستخدام jq أو برنامج Python صغير.


التخفيفات الموصى بها

بالنسبة لـ CVE-2026-23918 (حتى يتم التصحيح):

  1. قم بترقية Apache HTTP Server إلى 2.4.67 أو أحدث — الإصلاح الدائم الوحيد.
  2. كإجراء مؤقت، عطّل HTTP/2: أزل h2 وh2c من توجيه Protocols في إعداداتك، أو نفّذ sudo a2dismod http2 على Debian/Ubuntu، ثم أعد تحميل الخدمة.
  3. قم بإلغاء تحميل mod_dav_lock إذا لم يكن قيد الاستخدام (CVE-2026-29169).
  4. راجع المستخدمين/المضيفات الافتراضية الذين لديهم صلاحية كتابة عبر .htaccess (CVE-2026-24072).

النشرة الرسمية: https://httpd.apache.org/security/vulnerabilities_24.html


المساهمة

نرحب بطلبات السحب (Pull requests). عند إضافة ثغرة CVE جديدة، يرجى:

تنزيل الأداة