Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23918-Elite-Auditor — एलिट रिकॉनिसांस स्क्रिप्ट जो Apache के HTTP/2 स्टैक को मेमोरी करप्शन (CVE-2026-23918) के विरुद्ध ऑडिट करने के लिए है। इसमें ALPN प्रोटोकॉल फोर्सिंग और मोनोक्रोम डैशबोर्ड इंटेलिजेंस शामिल है। ब्लू टीम्स और सिक्योरिटी रिसर्चर्स के लिए निर्मित। | Kitploit
उपकरण/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
टोहीभेद्यता स्कैनरजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

एलिट रिकॉनिसांस स्क्रिप्ट जो Apache के HTTP/2 स्टैक को मेमोरी करप्शन (CVE-2026-23918) के विरुद्ध ऑडिट करने के लिए है। इसमें ALPN प्रोटोकॉल फोर्सिंग और मोनोक्रोम डैशबोर्ड इंटेलिजेंस शामिल है। ब्लू टीम्स और सिक्योरिटी रिसर्चर्स के लिए निर्मित।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
613 महीने पहलेअभी तक समीक्षित नहीं

☣️ CVE-2026-23918-Elite-Auditor ☣️

Apache HTTP/2 डबल-फ्री भेद्यता के लिए व्यावसायिक खुफिया और टोही उपकरण।


📌 अवलोकन

CVE-2026-23918 (CVSS 8.8) Apache HTTP Server 2.4.66 में एक गंभीर मेमोरी भ्रष्टाचार दोष है। यह ऑडिटर विशेष रूप से उन वातावरणों में लक्ष्यों की सुरक्षित रूप से पहचान करने और जोखिम जोखिम का आकलन करने के लिए डिज़ाइन किया गया है, जहां संस्करण स्ट्रिंग अस्पष्ट हैं या WAF द्वारा संरक्षित हैं।


🚀 मुख्य विशेषताएं

विशेषताविवरण
ALPN प्रोटोकॉल फोर्सिंगइंजन सक्रियण को सत्यापित करने के लिए HTTP/2 हैंडशेक अनिवार्य करता है
WAF/प्रॉक्सी बाईपासCloudflare/Akamai को बायपास करने के लिए सीधे Origin-IP ऑडिटिंग के लिए अनुकूलित
जोखिम संभावना स्कोरिंगछिपे या "Apache-only" सर्वर हेडर का विश्लेषण करने के लिए उन्नत तर्क
Neon हाई-कंट्रास्ट UIस्पष्ट खुफिया रिपोर्टिंग के लिए व्यावसायिक टर्मिनल डैशबोर्ड

🛠️ स्थापना

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

आवश्यकताएं स्थापित करें

root@kitploit:~
pip install "httpx[http2]" rich

💻 उपयोग उदाहरण

  1. मानक डोमेन टोही

मानक वेब लक्ष्यों की जांच के लिए इसका उपयोग करें:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. प्रत्यक्ष Origin-IP ऑडिट (WAF बाईपास)

Cloudflare/WAF को बायपास करते हुए बैकएंड सर्वर को सीधे स्कैन करने के लिए इसका उपयोग करें:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 तकनीकी खुफिया

यह उपकरण विश्लेषण करता है:

  1. ALPN नेगोशिएशन – पुष्टि करता है कि HTTP/2 स्टैक वास्तव में फ्रेम प्रोसेस कर रहा है
  2. लेटेंसी फिंगरप्रिंटिंग – प्रॉक्सी हस्तक्षेप का पता लगाने के लिए प्रतिक्रिया मेटाडेटा मापता है
  3. सर्वर सिग्नेचर विश्लेषण – ज्ञात कमजोर वितरणों के साथ हेडर को क्रॉस-रेफरेंस करता है

⚠️ कानूनी और नैतिक अस्वीकरण

यह उपकरण केवल कानूनी और नैतिक सुरक्षा अनुसंधान के लिए है। यह एक गैर-विनाशकारी स्कैनर है और इसमें कोई हथियारबद्ध पेलोड नहीं है। लेखक (qassam-315) किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। किसी भी बुनियादी ढांचे का परीक्षण करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।


द्वारा विकसित: qassam-315 शाखा: साइबर-सुरक्षा अनुसंधान और खुफिया शाखा

टूल डाउनलोड करें