
Ce dépôt contient une preuve de concept (PoC) démontrant la vulnérabilité de double libération (CVE-2026-23918) dans Apache HTTP Server 2.4.66 `mod_http2`.
Ce dépôt contient une Preuve de Concept (PoC) démontrant la vulnérabilité de Double Libération (CVE-2026-23918) dans le module mod_http2 du serveur Apache HTTP 2.4.66.
La vulnérabilité provient d'une condition de course lors du traitement précoce des trames RST_STREAM. Je me suis concentré sur la fenêtre temporelle où le gestionnaire de session et le worker backend tentent tous deux de purger le pool mémoire du flux, conduisant à une double libération dans l'allocateur APR.
Progression actuelle Déclenchement du crash : La condition de course a été atteinte avec succès en local. Le processus enfant Apache se termine avec une erreur de segmentation (11).
Statut DoS : À ce stade, le PoC permet un Déni de Service fiable en corrompant la liste des blocs libres de l'allocateur.
Piste de recherche RCE Pour passer d'un crash à une exécution, les domaines suivants nécessitent des travaux supplémentaires :
Grooming du tas : Stabiliser le tas pour garantir que le bloc corrompu chevauche une structure prévisible.
Flux de contrôle : Écraser apr_pool_cleanup_register ou des pointeurs de fonction similaires pour rediriger l'exécution.
Chaîne ROP : Construire une chaîne pour contourner NX/ASLR une fois le pointeur d'instruction contrôlé.
Fichiers Dockerfile : Configure une instance vulnérable 2.4.66 avec HTTP/2 activé.
poc.py : Script conçu pour déclencher la condition de course via un séquençage rapide de trames.