Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23918 — Questo è uno strumento proattivo per l'audit di sicurezza. Per il tuo repository GitHub, vorrai una descrizione che ne evidenzi la sicurezza (non intrusivo) e la sua utilità specifica per gli amministratori di sistema. | Kitploit
Strumenti/GitHubGitHub/hackervlogofficial/cve-2026-23918
Scanner di VulnerabilitàAudit di ConfigurazioneSicurezza WebSicurezza di ReteDevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

Questo è uno strumento proattivo per l'audit di sicurezza. Per il tuo repository GitHub, vorrai una descrizione che ne evidenzi la sicurezza (non intrusivo) e la sua utilità specifica per gli amministratori di sistema.

Vedi Repository
113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner Apache HTTP/2 CVE-2026-23918

Questo è uno strumento proattivo per l'audit di sicurezza. Per il tuo repository GitHub, vorrai una descrizione che ne evidenzi la sicurezza (non intrusiva) e la sua utilità specifica per gli amministratori di sistema.

Ecco alcune opzioni per la descrizione del tuo repository GitHub e un modello per il tuo README.md.

Descrizione del Repository GitHub

Scanner CVE-2026-23918: Uno strumento Python non intrusivo per rilevare la vulnerabilità Double-Free di Apache HTTP/2. Esegui audit sicuri sui server di produzione per versioni vulnerabili e configurazioni HTTP/2 senza sfruttamento.

Modello README.md

Puoi copiare e incollare questo nel tuo file README.md per dare agli utenti una chiara comprensione di come funziona lo strumento.

Scanner Apache HTTP/2 CVE-2026-23918

Questo repository contiene uno scanner Python semplice e sicuro da eseguire, progettato per identificare i server vulnerabili a CVE-2026-23918, una vulnerabilità critica di double-free in Apache HTTP/2.

🔍 Caratteristiche Principali

  • Rilevamento Versione: Controlla l'header Server per identificare se è in uso Apache 2.4.66.

Audit HTTP/2: Utilizza ALPN (Application-Layer Protocol Negotiation) per verificare se HTTP/2 è abilitato, requisito per questa vulnerabilità.

  • Euristiche MPM: Tenta di determinare il tipo di Multi-Processing Module (MPM) (prefork vs. event/worker) per valutare il rischio di Remote Code Execution (RCE) rispetto a Denial of Service (DoS).

  • Sicuro per la Produzione: A differenza degli script di exploit, questo strumento esegue solo controlli di versione e configurazione; non tenta di mandare in crash o compromettere il server di destinazione.

  • 🚀 Utilizzo

    root@kitploit:~
    python3 scanner.py <target-url-or-ip>
    

    📊 Logica di Valutazione del Rischio

    Lo scanner fornisce un punteggio di rischio finale basato su quanto segue:

    • CRITICO (8.8): Apache 2.4.66 viene rilevato e HTTP/2 è abilitato.

    • MEDIO: HTTP/2 è abilitato, ma la versione specifica di Apache è nascosta o inconcludente.

    • BASSO: HTTP/2 è disabilitato, il che significa che il server non è vulnerabile a questa specifica CVE.

    🛠 Consigli di Mitigazione

    Se viene trovata una vulnerabilità, lo strumento fornisce passaggi immediati e attuabili, come l'aggiornamento ad Apache 2.4.67 o la disabilitazione di mod_http2.

    Nota: Poiché il codice include un punteggio di rischio e comandi di mitigazione specifici (come a2dismod http2), includerli nel tuo README rende lo strumento significativamente più utile per i team DevOps e SecOps.

    Scarica lo strumento