Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23918-test — Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad de Doble Liberación (CVE-2026-23918) en Apache HTTP Server 2.4.66 `mod_http2`. | Kitploit
Herramientas/GitHubGitHub/12lie20/cve-2026-23918-test
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingPruebas de PenetraciónExplotación de Binarios
GitHub12lie20/cve-2026-23918-test

CVE-2026-23918-test

Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad de Doble Liberación (CVE-2026-23918) en Apache HTTP Server 2.4.66 `mod_http2`.

Ver Repositorio
413hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23918-test

Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad de Doble Liberación (CVE-2026-23918) en Apache HTTP Server 2.4.66 mod_http2.

La vulnerabilidad se origina en una condición de carrera durante el procesamiento temprano de tramas RST_STREAM. Me centré en la ventana de tiempo donde el manejador de sesión y el worker del backend intentan purgar el pool de memoria del stream, lo que provoca una doble liberación en el asignador de APR.

Progreso Actual

  • Crash Desencadenado: Se logró alcanzar la condición de carrera localmente. El proceso hijo de Apache termina con un fallo de segmentación (11).
  • Estado del DoS: En esta etapa, la PoC logra una Denegación de Servicio fiable al corromper la lista libre del asignador.

Ruta de Investigación para RCE

Para avanzar de un crash a la ejecución, las siguientes áreas requieren trabajo adicional:

  • Heap Grooming: Estabilizar el heap para asegurar que el chunk corrupto se superponga con una estructura predecible.
  • Control de Flujo: Sobrescribir apr_pool_cleanup_register o punteros de función similares para redirigir la ejecución.
  • Cadena ROP: Construir una cadena para evadir NX/ASLR una vez que el puntero de instrucción esté controlado.

Archivos

  • Dockerfile: Configura una instancia vulnerable 2.4.66 con HTTP/2 habilitado.
  • poc.py: Script diseñado para desencadenar la condición de carrera mediante secuenciación rápida de tramas.
Descargar herramienta