Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23918-test — यह रिपॉजिटरी Apache HTTP Server 2.4.66 `mod_http2` में Double Free भेद्यता (CVE-2026-23918) को प्रदर्शित करने वाला एक Proof of Concept (PoC) शामिल करता है। | Kitploit
उपकरण/GitHubGitHub/12lie20/cve-2026-23918-test
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHub12lie20/cve-2026-23918-test

CVE-2026-23918-test

यह रिपॉजिटरी Apache HTTP Server 2.4.66 `mod_http2` में Double Free भेद्यता (CVE-2026-23918) को प्रदर्शित करने वाला एक Proof of Concept (PoC) शामिल करता है।

रिपॉजिटरी देखें
413 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23918-test

इस रिपॉजिटरी में Apache HTTP Server 2.4.66 के mod_http2 में Double Free भेद्यता (CVE-2026-23918) को प्रदर्शित करने वाला एक Proof of Concept (PoC) शामिल है।

यह भेद्यता प्रारंभिक RST_STREAM फ्रेम प्रोसेसिंग के दौरान एक race condition से उत्पन्न होती है। मैंने उस timing window पर ध्यान केंद्रित किया जहां session handler और backend worker दोनों स्ट्रीम के memory pool को purge करने का प्रयास करते हैं, जिससे APR allocator में double free हो जाता है।

वर्तमान प्रगति Crash ट्रिगर: स्थानीय रूप से race condition को सफलतापूर्वक हिट किया गया। Apache child process Segmentation fault (11) के साथ समाप्त हो जाता है।

DoS स्थिति: इस चरण में, PoC allocator की free list को corrupt करके एक विश्वसनीय Denial of Service प्राप्त करता है।

RCE अनुसंधान पथ Crash से execution तक आगे बढ़ने के लिए, निम्नलिखित क्षेत्रों में और कार्य की आवश्यकता है:

Heap Grooming: हीप को स्थिर करना ताकि corrupted chunk एक पूर्वानुमानित संरचना के साथ overlap हो।

Control Flow: apr_pool_cleanup_register या समान function pointers को overwrite करके execution को redirect करना।

ROP Chain: instruction pointer नियंत्रित होने के बाद NX/ASLR को bypass करने के लिए एक chain बनाना।

फ़ाइलें Dockerfile: HTTP/2 सक्षम के साथ एक भेद्य 2.4.66 इंस्टेंस सेट करता है।

poc.py: तीव्र फ्रेम अनुक्रमण के माध्यम से race condition को ट्रिगर करने के लिए डिज़ाइन की गई स्क्रिप्ट।

टूल डाउनलोड करें