
यह रिपॉजिटरी Apache HTTP Server 2.4.66 `mod_http2` में Double Free भेद्यता (CVE-2026-23918) को प्रदर्शित करने वाला एक Proof of Concept (PoC) शामिल करता है।
इस रिपॉजिटरी में Apache HTTP Server 2.4.66 के mod_http2 में Double Free भेद्यता (CVE-2026-23918) को प्रदर्शित करने वाला एक Proof of Concept (PoC) शामिल है।
यह भेद्यता प्रारंभिक RST_STREAM फ्रेम प्रोसेसिंग के दौरान एक race condition से उत्पन्न होती है। मैंने उस timing window पर ध्यान केंद्रित किया जहां session handler और backend worker दोनों स्ट्रीम के memory pool को purge करने का प्रयास करते हैं, जिससे APR allocator में double free हो जाता है।
वर्तमान प्रगति Crash ट्रिगर: स्थानीय रूप से race condition को सफलतापूर्वक हिट किया गया। Apache child process Segmentation fault (11) के साथ समाप्त हो जाता है।
DoS स्थिति: इस चरण में, PoC allocator की free list को corrupt करके एक विश्वसनीय Denial of Service प्राप्त करता है।
RCE अनुसंधान पथ Crash से execution तक आगे बढ़ने के लिए, निम्नलिखित क्षेत्रों में और कार्य की आवश्यकता है:
Heap Grooming: हीप को स्थिर करना ताकि corrupted chunk एक पूर्वानुमानित संरचना के साथ overlap हो।
Control Flow: apr_pool_cleanup_register या समान function pointers को overwrite करके execution को redirect करना।
ROP Chain: instruction pointer नियंत्रित होने के बाद NX/ASLR को bypass करने के लिए एक chain बनाना।
फ़ाइलें Dockerfile: HTTP/2 सक्षम के साथ एक भेद्य 2.4.66 इंस्टेंस सेट करता है।
poc.py: तीव्र फ्रेम अनुक्रमण के माध्यम से race condition को ट्रिगर करने के लिए डिज़ाइन की गई स्क्रिप्ट।