Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23918-test — Ce dépôt contient une preuve de concept (PoC) démontrant la vulnérabilité de double libération (CVE-2026-23918) dans Apache HTTP Server 2.4.66 `mod_http2`. | Kitploit
Outils/GitHubGitHub/12lie20/cve-2026-23918-test
Analyse des VulnérabilitésExploitationSécurité WebFuzzingTests d'IntrusionExploitation de Binaires
GitHub12lie20/cve-2026-23918-test

CVE-2026-23918-test

Ce dépôt contient une preuve de concept (PoC) démontrant la vulnérabilité de double libération (CVE-2026-23918) dans Apache HTTP Server 2.4.66 `mod_http2`.

Voir le dépôt
41il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23918-test

Ce dépôt contient une Preuve de Concept (PoC) démontrant la vulnérabilité de Double Libération (CVE-2026-23918) dans le module mod_http2 du serveur Apache HTTP 2.4.66.

La vulnérabilité provient d'une condition de course lors du traitement précoce des trames RST_STREAM. Je me suis concentré sur la fenêtre temporelle où le gestionnaire de session et le worker backend tentent tous deux de purger le pool mémoire du flux, conduisant à une double libération dans l'allocateur APR.

Progression actuelle Déclenchement du crash : La condition de course a été atteinte avec succès en local. Le processus enfant Apache se termine avec une erreur de segmentation (11).

Statut DoS : À ce stade, le PoC permet un Déni de Service fiable en corrompant la liste des blocs libres de l'allocateur.

Piste de recherche RCE Pour passer d'un crash à une exécution, les domaines suivants nécessitent des travaux supplémentaires :

Grooming du tas : Stabiliser le tas pour garantir que le bloc corrompu chevauche une structure prévisible.

Flux de contrôle : Écraser apr_pool_cleanup_register ou des pointeurs de fonction similaires pour rediriger l'exécution.

Chaîne ROP : Construire une chaîne pour contourner NX/ASLR une fois le pointeur d'instruction contrôlé.

Fichiers Dockerfile : Configure une instance vulnérable 2.4.66 avec HTTP/2 activé.

poc.py : Script conçu pour déclencher la condition de course via un séquençage rapide de trames.

Télécharger l’outil