Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-23918 के लिए, जो Apache httpd mod_http2 में एक डबल-फ्री कमजोरी को लक्षित करता है, मेमोरी स्प्रे और ट्रिगर अनुक्रमों के माध्यम से प्री-ऑथ रिमोट कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-23918 के लिए, जो Apache httpd mod_http2 में एक डबल-फ्री कमजोरी को लक्षित करता है, मेमोरी स्प्रे और ट्रिगर अनुक्रमों के माध्यम से प्री-ऑथ रिमोट कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23918 - Apache httpd mod_http2 PoC

इस रिपॉजिटरी में Go में लिखा गया एक प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन है जो Apache httpd को mod_http2 के साथ प्रभावित करने वाले प्री-ऑथेंटिकेशन मेमोरी करप्शन परिदृश्य के लिए है। इस रिपॉजिटरी में कोड एक संवेदनशील लक्ष्य के विरुद्ध स्प्रे-एंड-ट्रिगर दृष्टिकोण प्रदर्शित करता है और यह अधिकृत सुरक्षा अनुसंधान, परीक्षण और रक्षात्मक विश्लेषण के लिए है।

अवलोकन

यह प्रोजेक्ट CVE-2026-23918 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट पर केंद्रित है और exploit_poc.go में एक एकल-फ़ाइल कार्यान्वयन प्रदान करता है। प्रोग्राम:

  • एक निर्मित HTTP अनुरोध पेलोड बनाता है
  • लक्ष्य सेवा के विरुद्ध मेमोरी स्प्रे गतिविधि करता है
  • एक HTTP/2 ट्रिगर अनुक्रम भेजता है
  • संवेदनशील निष्पादन पथ के माध्यम से आपूर्ति किए गए कमांड को निष्पादित करने का प्रयास करता है

यह रिपॉजिटरी तीसरे पक्ष के सिस्टम के विरुद्ध अनधिकृत उपयोग के लिए नहीं है।

प्रोजेक्ट संरचना

  • exploit_poc.go - PoC का मुख्य Go कार्यान्वयन
  • go.mod - Go मॉड्यूल परिभाषा
  • exploit - प्रोजेक्ट-संबंधित आर्टिफैक्ट या सहायक संपत्तियाँ
  • images - स्क्रीनशॉट या सहायक छवियाँ

पूर्वापेक्षाएँ

बिल्ड या PoC चलाने से पहले, सुनिश्चित करें कि निम्नलिखित उपलब्ध हैं:

  • Go 1.26.4 या एक संगत नया संस्करण
  • यदि /proc//mem के माध्यम से स्वचालित मेमोरी पता निष्कर्षण का उपयोग कर रहे हैं तो रूट विशेषाधिकार
  • लक्ष्य Apache httpd इंस्टेंस तक नेटवर्क पहुँच
  • एक परीक्षण वातावरण जिसका मूल्यांकन करने के लिए आप अधिकृत हैं

बिल्ड और इनिशियल इंस्टॉलेशन

निम्नलिखित कमांड के साथ बाइनरी बनाएँ:

git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go

यह प्रोजेक्ट रूट में exploit नामक एक निष्पादन योग्य उत्पन्न करता है।

उपयोग

Screen Capture

Screen Capture

PoC दो संचालन मोड का समर्थन करता है:

1. PID-आधारित पता निष्कर्षण के साथ स्वचालित मोड

इस मोड के लिए रूट एक्सेस की आवश्यकता होती है और यह लक्ष्य Apache वर्कर प्रक्रिया से आवश्यक मेमोरी पतों को स्वचालित रूप से निकालता है।

sudo ./exploit \
  --pid 1234 \
  --host 192.168.1.100 \
  --port 443 \
  --cmd "id > /tmp/pwned"

2. स्पष्ट पतों के साथ मैनुअल मोड

इस मोड के लिए system फ़ंक्शन और स्कोरबोर्ड अनुरोध स्लॉट के पतों को मैन्युअल रूप से प्रदान करने की आवश्यकता होती है।

./exploit \
  --host 192.168.1.100 \
  --port 443 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "id > /tmp/pwned"

कमांड-लाइन विकल्प

मुख्य विकल्प हैं:

  • --host - लक्ष्य होस्टनाम या IP पता
  • --port - लक्ष्य पोर्ट (डिफ़ॉल्ट: 443)
  • --workers - स्प्रे वर्कर थ्रेड्स की संख्या (डिफ़ॉल्ट: 32)
  • --cmd - लक्ष्य पर निष्पादित करने का कमांड
  • --pid - स्वचालित मेमोरी पता निष्कर्षण के लिए Apache वर्कर प्रक्रिया आईडी
  • --system - मैनुअल मोड में system प्रतीक का पता
  • --scoreboard - मैनुअल मोड में स्कोरबोर्ड अनुरोध स्लॉट का पता

उदाहरण कमांड

स्वचालित-निष्कर्षण और कमांड निष्पादित करें

sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"

स्पष्ट पतों के साथ मैनुअल मोड

./exploit \
  --host 10.0.0.20 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "uname -a"

नोट्स

  • एक्सप्लॉइट लक्ष्य सेवा को क्रैश या अस्थिर कर सकता है।
  • केवल उन सिस्टमों के विरुद्ध उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।
  • प्रोग्राम स्प्रे लूप को सहजता से रोकने के लिए SIGINT और SIGTERM को संभालता है।

जिम्मेदार उपयोग

यह रिपॉजिटरी शैक्षिक उद्देश्यों और रक्षात्मक सुरक्षा मूल्यांकन के लिए प्रदान की गई है। नियंत्रित और अधिकृत वातावरण के बाहर कोई भी उपयोग हतोत्साहित किया जाता है और यह लागू कानूनों या नीतियों का उल्लंघन कर सकता है।

टूल डाउनलोड करें