
Script de reconnaissance élite pour auditer la pile HTTP/2 d'Apache contre les corruptions mémoire (CVE-2026-23918). Fonctionnalités : forçage de protocole ALPN et tableau de bord monochrome intelligent. Conçu pour les Blue Teams et les chercheurs en sécurité.
Outil professionnel de renseignement et de reconnaissance pour la vulnérabilité de double libération (double-free) HTTP/2 d'Apache.
CVE-2026-23918 (CVSS 8.8) est une faille critique de corruption mémoire dans Apache HTTP Server 2.4.66. Cet auditeur est conçu pour identifier en toute sécurité les cibles et évaluer le niveau de risque, en particulier dans les environnements où les chaînes de version sont obscurcies ou protégées par des WAF.
| Fonctionnalité | Description |
|---|---|
| Forçage du protocole ALPN | Impose une poignée de main HTTP/2 pour vérifier l'activation du moteur |
| Contournement WAF/Proxy | Optimisé pour l'audit direct de l'IP d'origine afin de contourner Cloudflare/Akamai |
| Score de probabilité de risque | Logique avancée pour analyser les en-têtes serveur cachés ou « Apache uniquement » |
| Interface Néon à contraste élevé | Tableau de bord terminal professionnel pour un reporting de renseignement clair |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 Exemples d'utilisation
Utilisez ceci pour vérifier les cibles web standard :
python3 cve_23918_elite.py -t https://example.com
Utilisez ceci pour scanner directement le serveur backend, en contournant Cloudflare/WAF :
python3 cve_23918_elite.py -t https://11.11.111
📊 Renseignement technique
L'outil analyse :
⚠️ Avertissement légal et éthique
Cet outil est destiné uniquement à la recherche en sécurité légale et éthique. Il s'agit d'un scanner non destructif qui ne contient aucune charge utile militarisée. L'auteur (qassam-315) n'est pas responsable de toute utilisation abusive. Obtenez toujours une autorisation explicite avant de tester toute infrastructure.
Développé par : qassam-315 Branche : Branche de recherche et de renseignement en cybersécurité