Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsContournement de WAFSécurité WebTests d'Intrusion
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

Script de reconnaissance élite pour auditer la pile HTTP/2 d'Apache contre les corruptions mémoire (CVE-2026-23918). Fonctionnalités : forçage de protocole ALPN et tableau de bord monochrome intelligent. Conçu pour les Blue Teams et les chercheurs en sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
6130il y a 5 moisPas encore vérifié
Partager

☣️ CVE-2026-23918-Elite-Auditor ☣️

Outil professionnel de renseignement et de reconnaissance pour la vulnérabilité de double libération (double-free) HTTP/2 d'Apache.


📌 Aperçu

CVE-2026-23918 (CVSS 8.8) est une faille critique de corruption mémoire dans Apache HTTP Server 2.4.66. Cet auditeur est conçu pour identifier en toute sécurité les cibles et évaluer le niveau de risque, en particulier dans les environnements où les chaînes de version sont obscurcies ou protégées par des WAF.


🚀 Fonctionnalités clés

FonctionnalitéDescription
Forçage du protocole ALPNImpose une poignée de main HTTP/2 pour vérifier l'activation du moteur
Contournement WAF/ProxyOptimisé pour l'audit direct de l'IP d'origine afin de contourner Cloudflare/Akamai
Score de probabilité de risqueLogique avancée pour analyser les en-têtes serveur cachés ou « Apache uniquement »
Interface Néon à contraste élevéTableau de bord terminal professionnel pour un reporting de renseignement clair

🛠️ Installation

Cloner le dépôt

git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

Installer les dépendances

pip install "httpx[http2]" rich

💻 Exemples d'utilisation

  1. Reconnaissance standard de domaine

Utilisez ceci pour vérifier les cibles web standard :

python3 cve_23918_elite.py -t https://example.com
  1. Audit direct de l'IP d'origine (contournement WAF)

Utilisez ceci pour scanner directement le serveur backend, en contournant Cloudflare/WAF :

python3 cve_23918_elite.py -t https://11.11.111

📊 Renseignement technique

L'outil analyse :

  1. Négociation ALPN – Confirme si la pile HTTP/2 traite réellement les trames
  2. Empreinte de latence – Mesure les métadonnées de réponse pour détecter les interférences de proxy
  3. Analyse de la signature serveur – Recoupe les en-têtes avec les distributions vulnérables connues

⚠️ Avertissement légal et éthique

Cet outil est destiné uniquement à la recherche en sécurité légale et éthique. Il s'agit d'un scanner non destructif qui ne contient aucune charge utile militarisée. L'auteur (qassam-315) n'est pas responsable de toute utilisation abusive. Obtenez toujours une autorisation explicite avant de tester toute infrastructure.


Développé par : qassam-315 Branche : Branche de recherche et de renseignement en cybersécurité

Télécharger l’outil