Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23918 — Esta es una herramienta proactiva para la auditoría de seguridad. Para tu repositorio de GitHub, querrás una descripción que destaque su seguridad (no intrusiva) y su utilidad específica para administradores de sistemas. | Kitploit
Herramientas/GitHubGitHub/hackervlogofficial/cve-2026-23918
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebSeguridad de RedesDevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

Esta es una herramienta proactiva para la auditoría de seguridad. Para tu repositorio de GitHub, querrás una descripción que destaque su seguridad (no intrusiva) y su utilidad específica para administradores de sistemas.

Ver Repositorio
115hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner Apache HTTP/2 CVE-2026-23918

Esta herramienta es proactiva para la auditoría de seguridad. Para tu repositorio de GitHub, querrás una descripción que destaque su seguridad (no intrusiva) y su utilidad específica para administradores de sistemas.

Aquí tienes algunas opciones para la descripción de tu repositorio de GitHub y una plantilla para tu README.md.

Descripción del Repositorio de GitHub

Escáner CVE-2026-23918: Una herramienta no intrusiva basada en Python para detectar la vulnerabilidad de doble liberación (double-free) en Apache HTTP/2. Audita de forma segura servidores de producción para detectar versiones vulnerables y configuraciones de HTTP/2 sin explotación.

Plantilla README.md

Puedes copiar y pegar esto en tu archivo README.md para dar a los usuarios una comprensión clara de cómo funciona la herramienta.

Escáner Apache HTTP/2 CVE-2026-23918

Este repositorio contiene un escáner de Python simple y seguro de ejecutar, diseñado para identificar servidores vulnerables a CVE-2026-23918, una vulnerabilidad crítica de doble liberación en Apache HTTP/2.

🔍 Características Clave

  • Detección de Versión: Comprueba la cabecera para identificar si se está utilizando Apache 2.4.66.

Server
  • Auditoría HTTP/2: Utiliza ALPN (Negociación de Protocolo de Capa de Aplicación) para verificar si HTTP/2 está habilitado, que es un requisito para esta vulnerabilidad.

  • Heurísticas MPM: Intenta determinar el tipo de Módulo de Multi-Procesamiento (MPM) (prefork vs. event/worker) para evaluar el riesgo de Ejecución Remota de Código (RCE) frente a Denegación de Servicio (DoS).

  • Seguro para Producción: A diferencia de los scripts de explotación, esta herramienta solo realiza comprobaciones de versión y configuración; no intenta bloquear ni comprometer el servidor objetivo.

  • 🚀 Uso

    root@kitploit:~
    python3 scanner.py <url-o-ip-objetivo>
    

    📊 Lógica de Evaluación de Riesgo

    El escáner proporciona una puntuación de riesgo final basada en lo siguiente:

    • CRÍTICO (8.8): Se detecta Apache 2.4.66 y HTTP/2 está habilitado.

    • MEDIO: HTTP/2 está habilitado, pero la versión específica de Apache está oculta o es inconcluyente.

    • BAJO: HTTP/2 está deshabilitado, lo que significa que el servidor no es vulnerable a este CVE específico.

    🛠 Consejos de Mitigación

    Si se encuentra una vulnerabilidad, la herramienta proporciona pasos accionables inmediatos, como actualizar a Apache 2.4.67 o deshabilitar mod_http2.

    Nota: Dado que el código incluye una puntuación de riesgo y comandos de mitigación específicos (como a2dismod http2), incluirlos en tu README hace que la herramienta sea significativamente más útil para los equipos de DevOps y SecOps.

    Descargar herramienta