Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hackervlogofficial/cve-2026-23918
SchwachstellenscannerKonfigurationsprüfungWebsicherheitNetzwerksicherheitDevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

Dies ist ein proaktives Werkzeug für Sicherheitsaudits. Für Ihr GitHub-Repository möchten Sie eine Beschreibung, die seine Sicherheit (nicht-intrusiv) und seinen spezifischen Nutzen für Systemadministratoren hervorhebt.

Repository anzeigen
115vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23918 Apache-HTTP/2-Scanner

Dieses Repository enthält einen einfachen, sicher ausführbaren Python-Scanner, der dazu dient, Server zu identifizieren, die anfällig für CVE-2026-23918 sind, eine kritische Double-Free-Schwachstelle in Apache HTTP/2.

🔍 Hauptfunktionen

Versionserkennung: Überprüft den Server-Header, um festzustellen, ob Apache 2.4.66 verwendet wird.

HTTP/2-Audit: Verwendet ALPN (Application-Layer Protocol Negotiation), um zu überprüfen, ob HTTP/2 aktiviert ist, was eine Voraussetzung für diese Schwachstelle ist.

MPM-Heuristiken: Versucht, den Typ des Multi-Processing-Moduls (MPM) zu bestimmen (prefork vs. event/worker), um das Risiko von Remote Code Execution (RCE) im Vergleich zu Denial of Service (DoS) einzuschätzen.

Produktionssicher: Im Gegensatz zu Exploit-Skripten führt dieses Tool nur Versions- und Konfigurationsprüfungen durch; es versucht nicht, den Zielserver zum Absturz zu bringen oder zu kompromittieren.

🚀 Verwendung

root@kitploit:~
python3 scanner.py <ziel-url-oder-ip>

📊 Logik der Risikobewertung

Der Scanner liefert eine endgültige Risikobewertung basierend auf den folgenden Kriterien:

KRITISCH (8.8): Apache 2.4.66 wird erkannt und HTTP/2 ist aktiviert.

MITTEL: HTTP/2 ist aktiviert, aber die spezifische Apache-Version ist verborgen oder nicht eindeutig.

NIEDRIG: HTTP/2 ist deaktiviert, was bedeutet, dass der Server nicht anfällig für diese spezifische CVE ist.

🛠 Empfehlungen zur Schadensbegrenzung

Wenn eine Schwachstelle gefunden wird, liefert das Tool sofort umsetzbare Schritte, wie z. B. ein Upgrade auf Apache 2.4.67 oder das Deaktivieren von mod_http2.

Hinweis: Da der Code eine Risikobewertung und spezifische Befehle zur Schadensbegrenzung enthält (wie z. B. a2dismod http2), macht deren Aufnahme in Ihre README das Tool für DevOps- und SecOps-Teams erheblich nützlicher.

Tool herunterladen