
Outil proactif d’audit de sécurité. Pour votre dépôt GitHub, vous souhaiterez une description qui met en avant sa sécurité (non intrusive) et son utilité spécifique pour les administrateurs système.
Ce dépôt contient un scanner Python simple et sûr à exécuter, conçu pour identifier les serveurs vulnérables à la CVE-2026-23918, une vulnérabilité critique de double libération (double-free) dans Apache HTTP/2.
Server pour identifier si Apache 2.4.66 est utilisé.python3 scanner.py <url-ou-ip-cible>
Le scanner fournit un score de risque final basé sur les éléments suivants :
Si une vulnérabilité est détectée, l'outil fournit des mesures immédiates et actionnables, telles que la mise à niveau vers Apache 2.4.67 ou la désactivation de mod_http2.
Remarque : Étant donné que le code inclut un score de risque et des commandes d'atténuation spécifiques (comme a2dismod http2), les inclure dans votre README rend l'outil nettement plus utile pour les équipes DevOps et SecOps.