Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23918-Passive-Audit — CVE-2026-23918 एक्सपोज़र ट्राइएज के लिए निष्क्रिय HTTP मेटाडेटा ऑडिटर | Kitploit
उपकरण/GitHubGitHub/aa022/cve-2026-23918-passive-audit
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षा
GitHubaa022/cve-2026-23918-passive-audit

CVE-2026-23918-Passive-Audit

CVE-2026-23918 एक्सपोज़र ट्राइएज के लिए निष्क्रिय HTTP मेटाडेटा ऑडिटर

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23918 ऑडिट स्क्रिप्ट

वैकल्पिक रूप से आप सिर्फ हेडर को कर्ल करके झलक ले सकते हैं, लेकिन ये रहा:

Apache HTTP Server के लिए नॉन-इनवेसिव HTTP मेटाडेटा ऑडिटर CVE-2026-23918 (https://www.openwall.com/lists/oss-security/2026/05/04/19) एक्सपोज़र ट्राइएज।

यह उपकरण सामान्य HTTP HEAD/GET अनुरोध भेजता है और HTTP/2 समर्थन का निरीक्षण करने के लिए TLS ALPN वार्ता करता है।

आवश्यकताएँ

  • Python 3.13 या उसके बाद का संस्करण
  • uv

uv स्थापित करें:

root@kitploit:~
curl -LsSf https://astral.sh/uv/install.sh | sh

सामान्य पैकेज-मैनेजर उदाहरण:

root@kitploit:~
brew install uv [email protected]
sudo apt install python3.13 python3.13-venv pipx && pipx install uv
sudo dnf install python3.13 pipx && pipx install uv
sudo pacman -S uv python

प्रोजेक्ट निर्भरताएँ स्थापित करें:

root@kitploit:~
make install

लिंटिंग के लिए डेवलपर निर्भरताएँ स्थापित करें:

root@kitploit:~
make install-dev

उपयोग

कमांड सारांश प्रिंट करें:

root@kitploit:~
make help

एक लक्ष्य का ऑडिट करें:

root@kitploit:~
make run https://example.com

एक-पंक्ति CVE निर्णय प्रिंट करें:

root@kitploit:~
make run https://example.com brief

targets.json से लक्ष्यों का ऑडिट करें:

root@kitploit:~
make run targets.json brief

वैकल्पिक चर:

root@kitploit:~
make run targets.json brief TIMEOUT=30 CONCURRENCY=10
make run https://example.com INSECURE=1
make run targets.json JSON_OUTPUT=1

इंटरैक्टिव टर्मिनल अनुरोध प्रगति में होने पर stderr पर एक छोटा ASCII स्पिनर दिखाते हैं। रिपोर्ट आउटपुट stdout पर रहता है।

लक्ष्य फ़ाइल

targets.json होस्टनाम, IP पतों या URL का एक JSON सरणी होना चाहिए:

root@kitploit:~
[
    "https://httpd.apache.org",
    "https://example.com",
    "http://scanme.nmap.org"
]

समतुल्य सामान्य प्रारूप:

root@kitploit:~
[
    "https://example.com",
    "example.org",
    "192.0.2.10",
    "http://192.0.2.20:8080"
]

प्रत्येक प्रविष्टि एक गैर-रिक्त स्ट्रिंग होनी चाहिए। बेयर होस्टनाम और IP पतों को HTTPS में सामान्यीकृत किया जाता है।

जाँच

  • सर्वर बैनर और Apache संस्करण निष्कर्षण
  • प्रतिक्रिया प्रोटोकॉल, TLS ALPN, Alt-Svc, और Upgrade से HTTP/2 संकेतक
  • CVE-2026-23918 संस्करण ट्राइएज
  • सामान्य सुरक्षा हेडर
  • कुकी सुरक्षा विशेषताएँ
  • TLS सत्यापन स्थिति

संक्षिप्त आउटपुट प्रारूप:

root@kitploit:~
https://example.com  [Apache/2.4.66] [h2 no] => likely vulnerable (h2 not confirmed)

CVE-2026-23918 के लिए, Apache 2.4.66 को प्रभावित माना जाता है और 2.4.67 या बाद वाले को स्थिर माना जाता है। पुराने Apache रिलीज़ को पुष्ट CVE सीमा के बाहर बताया जाता है।

लेआउट

  • audit.py: CLI प्रवेश बिंदु।
  • auditor/: सत्यापन, निष्क्रिय संग्रह, विश्लेषण, रिपोर्टिंग, और प्रगति प्रदर्शन।

निकास स्थिति

सफल निष्पादन परिणामों की रिपोर्ट करने के बाद स्थिति 0 के साथ बाहर निकलता है। निष्कर्ष, जिसमें संवेदनशील दिखने वाले बैनर शामिल हैं, डेटा आउटपुट हैं और प्रक्रिया को विफल नहीं करते हैं।

इनपुट सत्यापन विफलताएँ और सेटअप विफलताएँ गैर-शून्य निकास स्थिति के साथ बाहर हो सकती हैं।

अस्वीकरण

परिणाम बाह्य रूप से दृश्यमान मेटाडेटा पर आधारित हैं और पैकेज स्थिति के आधिकारिक प्रमाण नहीं हैं। सर्वर बैनर छिपे, संशोधित, बैकपोर्टेड या मध्यस्थों के माध्यम से रूट किए जा सकते हैं।

लाइसेंस

CC0 1.0 यूनिवर्सल। LICENSE देखें।

टूल डाउनलोड करें