
एलिट रिकॉनिसांस स्क्रिप्ट जो Apache के HTTP/2 स्टैक को मेमोरी करप्शन (CVE-2026-23918) के विरुद्ध ऑडिट करने के लिए है। इसमें ALPN प्रोटोकॉल फोर्सिंग और मोनोक्रोम डैशबोर्ड इंटेलिजेंस शामिल है। ब्लू टीम्स और सिक्योरिटी रिसर्चर्स के लिए निर्मित।
Apache HTTP/2 डबल-फ्री भेद्यता के लिए व्यावसायिक खुफिया और टोही उपकरण।
CVE-2026-23918 (CVSS 8.8) Apache HTTP Server 2.4.66 में एक गंभीर मेमोरी भ्रष्टाचार दोष है। यह ऑडिटर विशेष रूप से उन वातावरणों में लक्ष्यों की सुरक्षित रूप से पहचान करने और जोखिम जोखिम का आकलन करने के लिए डिज़ाइन किया गया है, जहां संस्करण स्ट्रिंग अस्पष्ट हैं या WAF द्वारा संरक्षित हैं।
| विशेषता | विवरण |
|---|---|
| ALPN प्रोटोकॉल फोर्सिंग | इंजन सक्रियण को सत्यापित करने के लिए HTTP/2 हैंडशेक अनिवार्य करता है |
| WAF/प्रॉक्सी बाईपास | Cloudflare/Akamai को बायपास करने के लिए सीधे Origin-IP ऑडिटिंग के लिए अनुकूलित |
| जोखिम संभावना स्कोरिंग | छिपे या "Apache-only" सर्वर हेडर का विश्लेषण करने के लिए उन्नत तर्क |
| Neon हाई-कंट्रास्ट UI | स्पष्ट खुफिया रिपोर्टिंग के लिए व्यावसायिक टर्मिनल डैशबोर्ड |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 उपयोग उदाहरण
मानक वेब लक्ष्यों की जांच के लिए इसका उपयोग करें:
python3 cve_23918_elite.py -t https://example.com
Cloudflare/WAF को बायपास करते हुए बैकएंड सर्वर को सीधे स्कैन करने के लिए इसका उपयोग करें:
python3 cve_23918_elite.py -t https://11.11.111
📊 तकनीकी खुफिया
यह उपकरण विश्लेषण करता है:
⚠️ कानूनी और नैतिक अस्वीकरण
यह उपकरण केवल कानूनी और नैतिक सुरक्षा अनुसंधान के लिए है। यह एक गैर-विनाशकारी स्कैनर है और इसमें कोई हथियारबद्ध पेलोड नहीं है। लेखक (qassam-315) किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। किसी भी बुनियादी ढांचे का परीक्षण करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।
द्वारा विकसित: qassam-315 शाखा: साइबर-सुरक्षा अनुसंधान और खुफिया शाखा