Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — Exploit proof-of-concept basato su Go per CVE-2026-23918 che mira a una vulnerabilità double-free in Apache httpd mod_http2, consentendo l'esecuzione remota di codice pre-autenticazione tramite sequenze di memory spray e trigger. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

Exploit proof-of-concept basato su Go per CVE-2026-23918 che mira a una vulnerabilità double-free in Apache httpd mod_http2, consentendo l'esecuzione remota di codice pre-autenticazione tramite sequenze di memory spray e trigger.

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23918 - Apache httpd mod_http2 PoC

Questo repository contiene un'implementazione proof-of-concept scritta in Go per uno scenario di corruzione della memoria pre-autenticazione che affligge Apache httpd con mod_http2. Il codice in questo repository dimostra un approccio spray-and-trigger contro un target vulnerabile ed è destinato a ricerche di sicurezza autorizzate, test e analisi difensiva.

Panoramica

Il progetto si concentra su un exploit proof-of-concept per CVE-2026-23918 e fornisce un'implementazione in un singolo file in exploit_poc.go. Il programma:

  • Costruisce un payload di richiesta HTTP contraffatto
  • Esegue un'attività di memory spray contro un servizio target
  • Invia una sequenza trigger HTTP/2
  • Tenta di eseguire un comando fornito attraverso il percorso di esecuzione vulnerabile

Questo repository non è destinato a un uso non autorizzato contro sistemi di terze parti.

Struttura del Progetto

  • exploit_poc.go - Implementazione Go principale del PoC
  • go.mod - Definizione del modulo Go
  • exploit - Artefatti correlati al progetto o risorse di supporto
  • images - Screenshot o immagini di supporto

Prerequisiti

Prima di compilare o eseguire il PoC, assicurati che siano disponibili:

  • Go 1.26.4 o una versione più recente compatibile
  • Privilegi di root se si utilizza l'estrazione automatica degli indirizzi di memoria tramite /proc//mem
  • Accesso di rete all'istanza Apache httpd di destinazione
  • Un ambiente di test che sei autorizzato a valutare

Build e Installazione Iniziale

Compila il binario con il seguente comando:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go

Questo genera un eseguibile chiamato exploit nella root del progetto.

Utilizzo

Screen Capture

Screen Capture

Il PoC supporta due modalità operative:

1. Modalità automatica con estrazione dell'indirizzo basata su PID

Questa modalità richiede l'accesso root e estrae automaticamente gli indirizzi di memoria necessari dal processo worker Apache di destinazione.

root@kitploit:~
sudo ./exploit \
  --pid 1234 \
  --host 192.168.1.100 \
  --port 443 \
  --cmd "id > /tmp/pwned"

2. Modalità manuale con indirizzi espliciti

Questa modalità richiede che gli indirizzi della funzione system e dello slot di richiesta del scoreboard siano forniti manualmente.

root@kitploit:~
./exploit \
  --host 192.168.1.100 \
  --port 443 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "id > /tmp/pwned"

Opzioni della Riga di Comando

Le opzioni principali sono:

  • --host - Nome host o indirizzo IP di destinazione
  • --port - Porta di destinazione (default: 443)
  • --workers - Numero di thread worker spray (default: 32)
  • --cmd - Comando da eseguire sul target
  • --pid - ID del processo worker Apache per l'estrazione automatica dell'indirizzo di memoria
  • --system - Indirizzo del simbolo system in modalità manuale
  • --scoreboard - Indirizzo dello slot di richiesta del scoreboard in modalità manuale

Comandi di Esempio

Estrazione automatica ed esecuzione di un comando

root@kitploit:~
sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"

Modalità manuale con indirizzi espliciti

root@kitploit:~
./exploit \
  --host 10.0.0.20 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "uname -a"

Note

  • L'exploit potrebbe crashare o destabilizzare il servizio target.
  • Utilizzare solo contro sistemi di cui si è proprietari o che si è esplicitamente autorizzati a testare.
  • Il programma gestisce SIGINT e SIGTERM per arrestare il ciclo spray in modo pulito.

Uso Responsabile

Questo repository è fornito a scopo educativo e per valutazione di sicurezza difensiva. Qualsiasi uso al di fuori di un ambiente controllato e autorizzato è sconsigliato e potrebbe violare leggi o politiche applicabili.

Scarica lo strumento