
Questo è uno strumento proattivo per l'audit di sicurezza. Per il tuo repository GitHub, vorrai una descrizione che ne evidenzi la sicurezza (non intrusivo) e la sua utilità specifica per gli amministratori di sistema.
Questo è uno strumento proattivo per l'audit di sicurezza. Per il tuo repository GitHub, vorrai una descrizione che ne evidenzi la sicurezza (non intrusiva) e la sua utilità specifica per gli amministratori di sistema.
Ecco alcune opzioni per la descrizione del tuo repository GitHub e un modello per il tuo README.md.
Scanner CVE-2026-23918: Uno strumento Python non intrusivo per rilevare la vulnerabilità Double-Free di Apache HTTP/2. Esegui audit sicuri sui server di produzione per versioni vulnerabili e configurazioni HTTP/2 senza sfruttamento.
Puoi copiare e incollare questo nel tuo file README.md per dare agli utenti una chiara comprensione di come funziona lo strumento.
Questo repository contiene uno scanner Python semplice e sicuro da eseguire, progettato per identificare i server vulnerabili a CVE-2026-23918, una vulnerabilità critica di double-free in Apache HTTP/2.
Rilevamento Versione: Controlla l'header Server per identificare se è in uso Apache 2.4.66.
Audit HTTP/2: Utilizza ALPN (Application-Layer Protocol Negotiation) per verificare se HTTP/2 è abilitato, requisito per questa vulnerabilità.
Euristiche MPM: Tenta di determinare il tipo di Multi-Processing Module (MPM) (prefork vs. event/worker) per valutare il rischio di Remote Code Execution (RCE) rispetto a Denial of Service (DoS).
Sicuro per la Produzione: A differenza degli script di exploit, questo strumento esegue solo controlli di versione e configurazione; non tenta di mandare in crash o compromettere il server di destinazione.
python3 scanner.py <target-url-or-ip>
Lo scanner fornisce un punteggio di rischio finale basato su quanto segue:
CRITICO (8.8): Apache 2.4.66 viene rilevato e HTTP/2 è abilitato.
MEDIO: HTTP/2 è abilitato, ma la versione specifica di Apache è nascosta o inconcludente.
BASSO: HTTP/2 è disabilitato, il che significa che il server non è vulnerabile a questa specifica CVE.
Se viene trovata una vulnerabilità, lo strumento fornisce passaggi immediati e attuabili, come l'aggiornamento ad Apache 2.4.67 o la disabilitazione di mod_http2.
Nota: Poiché il codice include un punteggio di rischio e comandi di mitigazione specifici (come a2dismod http2), includerli nel tuo README rende lo strumento significativamente più utile per i team DevOps e SecOps.