
Elite script de reconocimiento para auditar la pila HTTP/2 de Apache contra corrupción de memoria (CVE-2026-23918). Incluye forzado de protocolo ALPN e inteligencia de panel monocromo. Diseñado para Blue Teams e Investigadores de Seguridad.
Herramienta profesional de inteligencia y reconocimiento para la vulnerabilidad de doble liberación (double-free) en Apache HTTP/2.
CVE-2026-23918 (CVSS 8.8) es un fallo crítico de corrupción de memoria en Apache HTTP Server 2.4.66. Este auditor está diseñado para identificar de forma segura objetivos y evaluar la exposición al riesgo, especialmente en entornos donde las cadenas de versión están ofuscadas o protegidas por WAF.
| Característica | Descripción |
|---|---|
| Forzado de protocolo ALPN | Obliga a un handshake HTTP/2 para verificar la activación del motor |
| Bypass de WAF/Proxy | Optimizado para auditoría directa de IP de origen, evitando Cloudflare/Akamai |
| Puntuación de probabilidad de riesgo | Lógica avanzada para analizar cabeceras de servidor ocultas o "solo Apache" |
| Interfaz de alto contraste Neon | Panel de terminal profesional para informes de inteligencia claros |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 Ejemplos de uso
Úselo para comprobar objetivos web estándar:
python3 cve_23918_elite.py -t https://example.com
Úselo para escanear el servidor backend directamente, evitando Cloudflare/WAF:
python3 cve_23918_elite.py -t https://11.11.111
📊 Inteligencia técnica
La herramienta analiza:
⚠️ Aviso legal y ético
Esta herramienta es solo para investigación de seguridad legal y ética. Es un escáner no destructivo y no contiene ningún payload armado. El autor (qassam-315) no es responsable de ningún uso indebido. Obtenga siempre autorización explícita antes de probar cualquier infraestructura.
Desarrollado por: qassam-315 Rama: Rama de Investigación e Inteligencia en Ciberseguridad