Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23918-Elite-Auditor — Elite-Recon-Skript zur Prüfung des Apache-HTTP/2-Stacks auf Speicherkorruption (CVE-2026-23918). Bietet ALPN-Protokoll-Erzwingung und monochrome Dashboard-Intelligenz. Entwickelt für Blue Teams und Sicherheitsforscher. | Kitploit
Tools/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
AufklärungSchwachstellenscannerInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstests
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

Elite-Recon-Skript zur Prüfung des Apache-HTTP/2-Stacks auf Speicherkorruption (CVE-2026-23918). Bietet ALPN-Protokoll-Erzwingung und monochrome Dashboard-Intelligenz. Entwickelt für Blue Teams und Sicherheitsforscher.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
61vor 3 MonatenNoch nicht geprüft

☣️ CVE-2026-23918-Elite-Auditor ☣️

Professionelles Intelligence- und Aufklärungstool für die Apache HTTP/2 Double-Free-Schwachstelle.


📌 Übersicht

CVE-2026-23918 (CVSS 8.8) ist ein kritischer Speicherkorruptionsfehler in Apache HTTP Server 2.4.66. Dieser Auditor wurde entwickelt, um Ziele sicher zu identifizieren und das Risiko zu bewerten, insbesondere in Umgebungen, in denen Versionszeichenfolgen verschleiert oder durch WAFs abgeschirmt sind.


🚀 Hauptfunktionen

FunktionBeschreibung
ALPN-Protokoll-ErzwingungErzwingt einen HTTP/2-Handshake, um die Engine-Aktivierung zu verifizieren
WAF/Proxy-UmgehungOptimiert für direkte Origin-IP-Prüfungen zur Umgehung von Cloudflare/Akamai
Risikowahrscheinlichkeits-BewertungErweiterte Logik zur Analyse versteckter oder „Apache-only“-Server-Header
Neon-High-Contrast-UIProfessionelles Terminal-Dashboard für klare Intelligence-Berichte

🛠️ Installation

Repository klonen

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

Abhängigkeiten installieren

root@kitploit:~
pip install "httpx[http2]" rich

💻 Nutzungsbeispiele

  1. Standard-Domain-Aufklärung

Verwenden Sie dies zur Überprüfung standardmäßiger Web-Ziele:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. Direkte Origin-IP-Prüfung (WAF-Umgehung)

Verwenden Sie dies, um den Backend-Server direkt zu scannen und Cloudflare/WAF zu umgehen:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 Technische Intelligence

Das Tool analysiert:

  1. ALPN-Aushandlung – Bestätigt, ob der HTTP/2-Stack tatsächlich Frames verarbeitet
  2. Latenz-Fingerprinting – Misst Antwort-Metadaten, um Proxy-Interferenzen zu erkennen
  3. Server-Signatur-Analyse – Gleicht Header mit bekannten verwundbaren Distributionen ab

⚠️ Rechtlicher & ethischer Haftungsausschluss

Dieses Tool dient ausschließlich der legalen und ethischen Sicherheitsforschung. Es ist ein nicht-destruktiver Scanner und enthält keinerlei bewaffnete Payloads. Der Autor (qassam-315) übernimmt keine Verantwortung für Missbrauch. Holen Sie stets eine ausdrückliche Genehmigung ein, bevor Sie eine Infrastruktur testen.


Entwickelt von: qassam-315 Abteilung: Cyber-Security Research & Intelligence Branch

Tool herunterladen