Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — Exploit de prueba de concepto basado en Go para CVE-2026-23918 que apunta a una vulnerabilidad de doble liberación en mod_http2 de Apache httpd, permitiendo la ejecución remota de código previa autenticación mediante secuencias de rociado de memoria y activación. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

Exploit de prueba de concepto basado en Go para CVE-2026-23918 que apunta a una vulnerabilidad de doble liberación en mod_http2 de Apache httpd, permitiendo la ejecución remota de código previa autenticación mediante secuencias de rociado de memoria y activación.

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23918 - PoC de Apache httpd mod_http2

Este repositorio contiene una implementación de prueba de concepto escrita en Go para un escenario de corrupción de memoria antes de la autenticación que afecta a Apache httpd con mod_http2. El código en este repositorio demuestra un enfoque de spray-and-trigger contra un objetivo vulnerable y está destinado a investigación de seguridad autorizada, pruebas y análisis defensivo.

Visión general

El proyecto se centra en un exploit de prueba de concepto para CVE-2026-23918 y proporciona una implementación en un solo archivo en exploit_poc.go. El programa:

  • Construye un payload de solicitud HTTP manipulado
  • Realiza actividad de spray de memoria contra un servicio objetivo
  • Envía una secuencia de disparo HTTP/2
  • Intenta ejecutar un comando proporcionado a través de la ruta de ejecución vulnerable

Este repositorio no está destinado para uso no autorizado contra sistemas de terceros.

Estructura del proyecto

  • exploit_poc.go - Implementación principal del PoC en Go
  • go.mod - Definición del módulo Go
  • exploit - Artefactos relacionados con el proyecto o activos auxiliares
  • images - Capturas de pantalla o imágenes de soporte
  • Requisitos previos

    Antes de compilar o ejecutar el PoC, asegúrate de que estén disponibles los siguientes elementos:

    • Go 1.26.4 o una versión más reciente compatible
    • Privilegios de root si se usa la extracción automática de direcciones de memoria a través de /proc//mem
    • Acceso de red a la instancia objetivo de Apache httpd
    • Un entorno de prueba que esté autorizado a evaluar

    Compilación e instalación inicial

    Compila el binario con el siguiente comando:

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
    cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
    go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
    go mod tidy
    go run exploit_poc.go
    go build -o exploit exploit_poc.go
    

    Esto genera un ejecutable llamado exploit en la raíz del proyecto.

    Uso

    Screen Capture

    Screen Capture

    El PoC soporta dos modos operativos:

    1. Modo automático con extracción de direcciones basada en PID

    Este modo requiere acceso de root y extrae automáticamente las direcciones de memoria necesarias del proceso worker de Apache objetivo.

    root@kitploit:~
    sudo ./exploit \
      --pid 1234 \
      --host 192.168.1.100 \
      --port 443 \
      --cmd "id > /tmp/pwned"
    

    2. Modo manual con direcciones explícitas

    Este modo requiere que se proporcionen manualmente las direcciones de la función system y del slot de solicitud del scoreboard.

    root@kitploit:~
    ./exploit \
      --host 192.168.1.100 \
      --port 443 \
      --system 0x7f1234567890 \
      --scoreboard 0x7f1234000000 \
      --cmd "id > /tmp/pwned"
    

    Opciones de línea de comandos

    Las opciones principales son:

    • --host - Dirección IP o nombre de host objetivo
    • --port - Puerto objetivo (por defecto: 443)
    • --workers - Número de hilos de trabajo de spray (por defecto: 32)
    • --cmd - Comando a ejecutar en el objetivo
    • --pid - ID del proceso worker de Apache para extracción automática de direcciones de memoria
    • --system - Dirección del símbolo system en modo manual
    • --scoreboard - Dirección del slot de solicitud del scoreboard en modo manual

    Ejemplos de comandos

    Extracción automática y ejecución de un comando

    root@kitploit:~
    sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"
    

    Modo manual con direcciones explícitas

    root@kitploit:~
    ./exploit \
      --host 10.0.0.20 \
      --system 0x7f1234567890 \
      --scoreboard 0x7f1234000000 \
      --cmd "uname -a"
    

    Notas

    • El exploit puede bloquear o desestabilizar el servicio objetivo.
    • Úselo solo contra sistemas de su propiedad o que esté explícitamente autorizado a probar.
    • El programa maneja SIGINT y SIGTERM para detener el bucle de spray de forma segura.

    Uso responsable

    Este repositorio se proporciona con fines educativos y de evaluación de seguridad defensiva. Cualquier uso fuera de un entorno controlado y autorizado no se recomienda y puede violar leyes o políticas aplicables.

    Descargar herramienta