
यह सुरक्षा ऑडिटिंग के लिए एक सक्रिय उपकरण है। आपके GitHub रिपॉजिटरी के लिए, आप एक ऐसा विवरण चाहेंगे जो इसकी सुरक्षा (गैर-हस्तक्षेपकारी) और सिस्टम प्रशासकों के लिए इसकी विशिष्ट उपयोगिता को उजागर करे।
यह रिपॉजिटरी एक सरल, चलाने में सुरक्षित Python स्कैनर है जो CVE-2026-23918, Apache HTTP/2 में एक गंभीर double-free भेद्यता, से ग्रस्त सर्वरों की पहचान करने के लिए डिज़ाइन किया गया है।
संस्करण पहचान: Apache 2.4.66 के उपयोग की पहचान करने के लिए Server हेडर की जाँच करता है।
HTTP/2 ऑडिट: यह सत्यापित करने के लिए ALPN (एप्लिकेशन-लेयर प्रोटोकॉल नेगोशिएशन) का उपयोग करता है कि HTTP/2 सक्षम है या नहीं, जो इस भेद्यता के लिए एक आवश्यकता है।
MPM ह्यूरिस्टिक्स: रिमोट कोड एक्ज़ीक्यूशन (RCE) बनाम डिनायल ऑफ सर्विस (DoS) के जोखिम का आकलन करने के लिए मल्टी-प्रोसेसिंग मॉड्यूल (MPM) प्रकार (prefork बनाम event/worker) निर्धारित करने का प्रयास करता है।
प्रोडक्शन सुरक्षित: एक्सप्लॉइट स्क्रिप्ट के विपरीत, यह टूल केवल संस्करण और कॉन्फ़िगरेशन जाँच करता है; यह लक्ष्य सर्वर को क्रैश या समझौता करने का प्रयास नहीं करता है।
python3 scanner.py <target-url-or-ip>
स्कैनर निम्नलिखित के आधार पर एक अंतिम जोखिम स्कोर प्रदान करता है:
CRITICAL (8.8): Apache 2.4.66 का पता चला है और HTTP/2 सक्षम है।
: HTTP/2 सक्षम है, लेकिन विशिष्ट Apache संस्करण छिपा हुआ या अनिर्णायक है।
LOW: HTTP/2 अक्षम है, जिसका अर्थ है कि सर्वर इस विशिष्ट CVE के लिए संवेदनशील नहीं है।
यदि कोई भेद्यता पाई जाती है, तो टूल तत्काल कार्रवाई योग्य कदम प्रदान करता है, जैसे Apache 2.4.67 में अपग्रेड करना या mod_http2 को अक्षम करना।
नोट: चूंकि कोड में जोखिम स्कोर और विशिष्ट शमन कमांड (जैसे a2dismod http2) शामिल हैं, इसलिए उन्हें आपके README में शामिल करने से टूल DevOps और SecOps टीमों के लिए काफी अधिक उपयोगी हो जाता है।