
Esta es una herramienta proactiva para la auditoría de seguridad. Para tu repositorio de GitHub, querrás una descripción que destaque su seguridad (no intrusiva) y su utilidad específica para administradores de sistemas.
Esta herramienta es proactiva para la auditoría de seguridad. Para tu repositorio de GitHub, querrás una descripción que destaque su seguridad (no intrusiva) y su utilidad específica para administradores de sistemas.
Aquí tienes algunas opciones para la descripción de tu repositorio de GitHub y una plantilla para tu README.md.
Escáner CVE-2026-23918: Una herramienta no intrusiva basada en Python para detectar la vulnerabilidad de doble liberación (double-free) en Apache HTTP/2. Audita de forma segura servidores de producción para detectar versiones vulnerables y configuraciones de HTTP/2 sin explotación.
Puedes copiar y pegar esto en tu archivo README.md para dar a los usuarios una comprensión clara de cómo funciona la herramienta.
Este repositorio contiene un escáner de Python simple y seguro de ejecutar, diseñado para identificar servidores vulnerables a CVE-2026-23918, una vulnerabilidad crítica de doble liberación en Apache HTTP/2.
Detección de Versión: Comprueba la cabecera para identificar si se está utilizando Apache 2.4.66.
ServerAuditoría HTTP/2: Utiliza ALPN (Negociación de Protocolo de Capa de Aplicación) para verificar si HTTP/2 está habilitado, que es un requisito para esta vulnerabilidad.
Heurísticas MPM: Intenta determinar el tipo de Módulo de Multi-Procesamiento (MPM) (prefork vs. event/worker) para evaluar el riesgo de Ejecución Remota de Código (RCE) frente a Denegación de Servicio (DoS).
Seguro para Producción: A diferencia de los scripts de explotación, esta herramienta solo realiza comprobaciones de versión y configuración; no intenta bloquear ni comprometer el servidor objetivo.
python3 scanner.py <url-o-ip-objetivo>
El escáner proporciona una puntuación de riesgo final basada en lo siguiente:
CRÍTICO (8.8): Se detecta Apache 2.4.66 y HTTP/2 está habilitado.
MEDIO: HTTP/2 está habilitado, pero la versión específica de Apache está oculta o es inconcluyente.
BAJO: HTTP/2 está deshabilitado, lo que significa que el servidor no es vulnerable a este CVE específico.
Si se encuentra una vulnerabilidad, la herramienta proporciona pasos accionables inmediatos, como actualizar a Apache 2.4.67 o deshabilitar mod_http2.
Nota: Dado que el código incluye una puntuación de riesgo y comandos de mitigación específicos (como a2dismod http2), incluirlos en tu README hace que la herramienta sea significativamente más útil para los equipos de DevOps y SecOps.