
Elite-Recon-Skript zur Prüfung des Apache-HTTP/2-Stacks auf Speicherkorruption (CVE-2026-23918). Bietet ALPN-Protokoll-Erzwingung und monochrome Dashboard-Intelligenz. Entwickelt für Blue Teams und Sicherheitsforscher.
Professionelles Intelligence- und Aufklärungstool für die Apache HTTP/2 Double-Free-Schwachstelle.
CVE-2026-23918 (CVSS 8.8) ist ein kritischer Speicherkorruptionsfehler in Apache HTTP Server 2.4.66. Dieser Auditor wurde entwickelt, um Ziele sicher zu identifizieren und das Risiko zu bewerten, insbesondere in Umgebungen, in denen Versionszeichenfolgen verschleiert oder durch WAFs abgeschirmt sind.
| Funktion | Beschreibung |
|---|---|
| ALPN-Protokoll-Erzwingung | Erzwingt einen HTTP/2-Handshake, um die Engine-Aktivierung zu verifizieren |
| WAF/Proxy-Umgehung | Optimiert für direkte Origin-IP-Prüfungen zur Umgehung von Cloudflare/Akamai |
| Risikowahrscheinlichkeits-Bewertung | Erweiterte Logik zur Analyse versteckter oder „Apache-only“-Server-Header |
| Neon-High-Contrast-UI | Professionelles Terminal-Dashboard für klare Intelligence-Berichte |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 Nutzungsbeispiele
Verwenden Sie dies zur Überprüfung standardmäßiger Web-Ziele:
python3 cve_23918_elite.py -t https://example.com
Verwenden Sie dies, um den Backend-Server direkt zu scannen und Cloudflare/WAF zu umgehen:
python3 cve_23918_elite.py -t https://11.11.111
📊 Technische Intelligence
Das Tool analysiert:
⚠️ Rechtlicher & ethischer Haftungsausschluss
Dieses Tool dient ausschließlich der legalen und ethischen Sicherheitsforschung. Es ist ein nicht-destruktiver Scanner und enthält keinerlei bewaffnete Payloads. Der Autor (qassam-315) übernimmt keine Verantwortung für Missbrauch. Holen Sie stets eine ausdrückliche Genehmigung ein, bevor Sie eine Infrastruktur testen.
Entwickelt von: qassam-315 Abteilung: Cyber-Security Research & Intelligence Branch