Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hackervlogofficial/cve-2026-23918
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षानेटवर्क सुरक्षाDevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

यह सुरक्षा ऑडिटिंग के लिए एक सक्रिय उपकरण है। आपके GitHub रिपॉजिटरी के लिए, आप एक ऐसा विवरण चाहेंगे जो इसकी सुरक्षा (गैर-हस्तक्षेपकारी) और सिस्टम प्रशासकों के लिए इसकी विशिष्ट उपयोगिता को उजागर करे।

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23918 Apache HTTP/2 स्कैनर

यह रिपॉजिटरी एक सरल, चलाने में सुरक्षित Python स्कैनर है जो CVE-2026-23918, Apache HTTP/2 में एक गंभीर double-free भेद्यता, से ग्रस्त सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है।

🔍 मुख्य विशेषताएं

  • संस्करण पहचान: Apache 2.4.66 के उपयोग की पहचान करने के लिए Server हेडर की जाँच करता है।

  • HTTP/2 ऑडिट: यह सत्यापित करने के लिए ALPN (एप्लिकेशन-लेयर प्रोटोकॉल नेगोशिएशन) का उपयोग करता है कि HTTP/2 सक्षम है या नहीं, जो इस भेद्यता के लिए एक आवश्यकता है।

  • MPM ह्यूरिस्टिक्स: रिमोट कोड एक्ज़ीक्यूशन (RCE) बनाम डिनायल ऑफ सर्विस (DoS) के जोखिम का आकलन करने के लिए मल्टी-प्रोसेसिंग मॉड्यूल (MPM) प्रकार (prefork बनाम event/worker) निर्धारित करने का प्रयास करता है।

  • प्रोडक्शन सुरक्षित: एक्सप्लॉइट स्क्रिप्ट के विपरीत, यह टूल केवल संस्करण और कॉन्फ़िगरेशन जाँच करता है; यह लक्ष्य सर्वर को क्रैश या समझौता करने का प्रयास नहीं करता है।

🚀 उपयोग

root@kitploit:~
python3 scanner.py <target-url-or-ip>

📊 जोखिम आकलन तर्क

स्कैनर निम्नलिखित के आधार पर एक अंतिम जोखिम स्कोर प्रदान करता है:

  • CRITICAL (8.8): Apache 2.4.66 का पता चला है और HTTP/2 सक्षम है।

  • : HTTP/2 सक्षम है, लेकिन विशिष्ट Apache संस्करण छिपा हुआ या अनिर्णायक है।

MEDIUM
  • LOW: HTTP/2 अक्षम है, जिसका अर्थ है कि सर्वर इस विशिष्ट CVE के लिए संवेदनशील नहीं है।

  • 🛠 शमन सलाह

    यदि कोई भेद्यता पाई जाती है, तो टूल तत्काल कार्रवाई योग्य कदम प्रदान करता है, जैसे Apache 2.4.67 में अपग्रेड करना या mod_http2 को अक्षम करना।

    नोट: चूंकि कोड में जोखिम स्कोर और विशिष्ट शमन कमांड (जैसे a2dismod http2) शामिल हैं, इसलिए उन्हें आपके README में शामिल करने से टूल DevOps और SecOps टीमों के लिए काफी अधिक उपयोगी हो जाता है।

    टूल डाउनलोड करें