
Dies ist ein proaktives Werkzeug für Sicherheitsaudits. Für Ihr GitHub-Repository möchten Sie eine Beschreibung, die seine Sicherheit (nicht-intrusiv) und seinen spezifischen Nutzen für Systemadministratoren hervorhebt.
Dieses Repository enthält einen einfachen, sicher ausführbaren Python-Scanner, der dazu dient, Server zu identifizieren, die anfällig für CVE-2026-23918 sind, eine kritische Double-Free-Schwachstelle in Apache HTTP/2.
Versionserkennung: Überprüft den Server-Header, um festzustellen, ob Apache 2.4.66 verwendet wird.
HTTP/2-Audit: Verwendet ALPN (Application-Layer Protocol Negotiation), um zu überprüfen, ob HTTP/2 aktiviert ist, was eine Voraussetzung für diese Schwachstelle ist.
MPM-Heuristiken: Versucht, den Typ des Multi-Processing-Moduls (MPM) zu bestimmen (prefork vs. event/worker), um das Risiko von Remote Code Execution (RCE) im Vergleich zu Denial of Service (DoS) einzuschätzen.
Produktionssicher: Im Gegensatz zu Exploit-Skripten führt dieses Tool nur Versions- und Konfigurationsprüfungen durch; es versucht nicht, den Zielserver zum Absturz zu bringen oder zu kompromittieren.
python3 scanner.py <ziel-url-oder-ip>
Der Scanner liefert eine endgültige Risikobewertung basierend auf den folgenden Kriterien:
KRITISCH (8.8): Apache 2.4.66 wird erkannt und HTTP/2 ist aktiviert.
MITTEL: HTTP/2 ist aktiviert, aber die spezifische Apache-Version ist verborgen oder nicht eindeutig.
NIEDRIG: HTTP/2 ist deaktiviert, was bedeutet, dass der Server nicht anfällig für diese spezifische CVE ist.
Wenn eine Schwachstelle gefunden wird, liefert das Tool sofort umsetzbare Schritte, wie z. B. ein Upgrade auf Apache 2.4.67 oder das Deaktivieren von mod_http2.
Hinweis: Da der Code eine Risikobewertung und spezifische Befehle zur Schadensbegrenzung enthält (wie z. B. a2dismod http2), macht deren Aufnahme in Ihre README das Tool für DevOps- und SecOps-Teams erheblich nützlicher.