Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23918 — CVE-2026-23918 Apache mod_http2 डबल-फ्री डिटेक्टर | Kitploit
उपकरण/GitHubGitHub/alt3kx/cve-2026-23918
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंगलर्निंग और शिक्षा
GitHubalt3kx/cve-2026-23918

CVE-2026-23918

CVE-2026-23918 Apache mod_http2 डबल-फ्री डिटेक्टर

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23918 Apache mod_http2 डबल-फ्री डिटेक्टर

https://github.com/user-attachments/assets/d6c30e58-548c-4b6d-9ba3-baa667238a58

root@kitploit:~
python3 h2ghost.py -h
                                                    
usage: h2ghost.py [-h] [--host HOST] [--port PORT] [--tls] [--no-tls] [--iterations ITERATIONS]
                  [--burst-n BURST_N] [--timeout TIMEOUT] [--crash-threshold CRASH_THRESHOLD]
                  [--crash-multiplier CRASH_MULTIPLIER] [--crash-min-delta CRASH_MIN_DELTA]
                  [--output OUTPUT] [--check-only] [--skip-check] [--verbose]
                  [TARGET]

Apache mod_http2 CVE-2026-23918 - double-free detector

positional arguments:
  TARGET                https://host:port http://host host:port host IP

options:
  -h, --help            show this help message and exit
  --host HOST           Target host (alt to positional)
  --port PORT           Target port (inferred from scheme/target if omitted)
  --tls                 Force TLS/HTTPS (default: auto-detect)
  --no-tls              Force plain TCP / h2c
  --iterations ITERATIONS
  --burst-n BURST_N     Triggers in check phase (default 10)
  --timeout TIMEOUT     Connection timeout s (default 2.5; use 5+ for internet)
  --crash-threshold CRASH_THRESHOLD
                        Fallback absolute ms when no baseline (default 150)
  --crash-multiplier CRASH_MULTIPLIER
                        reconnect/baseline ratio to flag as crash (default 1.3x)
  --crash-min-delta CRASH_MIN_DELTA
                        min ms above baseline (AND ratio) to flag crash (default 80ms)
  --output OUTPUT
  --check-only
  --skip-check
  --verbose

Crash detection logic
---------------------
  Trigger connection closing is NORMAL on both servers.
  A crash requires: PING fails on a FRESH connection AND
  reconnect > 150 ms (MPM restart delay).

Examples
--------
  python3 h2ghost.py https://127.0.0.1:9443 --check-only
  python3 h2ghost.py 127.0.0.1:7443 --check-only
  python3 h2ghost.py 127.0.0.1:9443 --iterations 200
  python3 h2ghost.py https://example.com --burst-n 20

भेद्यता सारांश

तकनीकी विवरण

  • DoS: तुच्छ ट्रिगर का उपयोग करके:

    • 1 कनेक्शन
    • 2 HTTP/2 फ्रेम
  • संभावित RCE वेक्टर

    • APR mmap आवंटक
    • Debian / Docker वातावरण
  • समाधान

    • Apache httpd 2.4.67
    • mod_http2 2.0.37

श्रेय

भेद्यता खोज

  • Bartlomiej Dmitruk - Striga.ai
  • Stanislaw Strzalkowski - ISEC.pl

डिटेक्टर स्क्रिप्ट

  • Alex Hernandez उर्फ (@_alt3kx_)

संदर्भ

  • https://www.cve.org/CVERecord?id=CVE-2026-23918
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://github.com/apache/httpd/blob/trunk/CHANGES
  • https://bz.apache.org/bugzilla/show_bug.cgi?id=69899

अस्वीकरण

यह प्रोजेक्ट केवल निम्नलिखित उद्देश्यों के लिए प्रदान किया गया है:

  • अधिकृत सुरक्षा मूल्यांकन
  • रक्षात्मक परीक्षण
  • शैक्षिक अनुसंधान

स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत परीक्षण लागू कानूनों का उल्लंघन कर सकता है।

लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2026-23918
गंभीरताउच्च
CVSS8.8
घटकApache httpd mod_http2
प्रभावसेवा से वंचित करना / संभावित RCE
फिक्स्ड संस्करणApache httpd 2.4.67 / mod_http2 2.0.37