Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23918-Elite-Auditor — Elite script de reconocimiento para auditar la pila HTTP/2 de Apache contra corrupción de memoria (CVE-2026-23918). Incluye forzado de protocolo ALPN e inteligencia de panel monocromo. Diseñado para Blue Teams e Investigadores de Seguridad. | Kitploit
Herramientas/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de Penetración
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

Elite script de reconocimiento para auditar la pila HTTP/2 de Apache contra corrupción de memoria (CVE-2026-23918). Incluye forzado de protocolo ALPN e inteligencia de panel monocromo. Diseñado para Blue Teams e Investigadores de Seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
61hace 3 mesesAún no revisado
Compartir

☣️ CVE-2026-23918-Elite-Auditor ☣️

Herramienta profesional de inteligencia y reconocimiento para la vulnerabilidad de doble liberación (double-free) en Apache HTTP/2.


📌 Descripción general

CVE-2026-23918 (CVSS 8.8) es un fallo crítico de corrupción de memoria en Apache HTTP Server 2.4.66. Este auditor está diseñado para identificar de forma segura objetivos y evaluar la exposición al riesgo, especialmente en entornos donde las cadenas de versión están ofuscadas o protegidas por WAF.


🚀 Características principales

CaracterísticaDescripción
Forzado de protocolo ALPNObliga a un handshake HTTP/2 para verificar la activación del motor
Bypass de WAF/ProxyOptimizado para auditoría directa de IP de origen, evitando Cloudflare/Akamai
Puntuación de probabilidad de riesgoLógica avanzada para analizar cabeceras de servidor ocultas o "solo Apache"
Interfaz de alto contraste NeonPanel de terminal profesional para informes de inteligencia claros

🛠️ Instalación

Clonar el repositorio

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

Instalar dependencias

root@kitploit:~
pip install "httpx[http2]" rich

💻 Ejemplos de uso

  1. Reconocimiento estándar de dominio

Úselo para comprobar objetivos web estándar:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. Auditoría directa de IP de origen (Bypass de WAF)

Úselo para escanear el servidor backend directamente, evitando Cloudflare/WAF:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 Inteligencia técnica

La herramienta analiza:

  1. Negociación ALPN – Confirma si la pila HTTP/2 está procesando realmente los frames
  2. Huella de latencia – Mide los metadatos de respuesta para detectar interferencias de proxy
  3. Análisis de firma del servidor – Cruza referencias de cabeceras con distribuciones vulnerables conocidas

⚠️ Aviso legal y ético

Esta herramienta es solo para investigación de seguridad legal y ética. Es un escáner no destructivo y no contiene ningún payload armado. El autor (qassam-315) no es responsable de ningún uso indebido. Obtenga siempre autorización explícita antes de probar cualquier infraestructura.


Desarrollado por: qassam-315 Rama: Rama de Investigación e Inteligencia en Ciberseguridad

Descargar herramienta