
Script di ricognizione elite per l'audit dello stack HTTP/2 di Apache contro la corruzione della memoria (CVE-2026-23918). Include forzatura del protocollo ALPN e dashboard intelligente monocromatica. Progettato per Blue Team e Ricercatori di Sicurezza.
Strumento professionale di intelligence e ricognizione per la vulnerabilità Double-Free di Apache HTTP/2.
CVE-2026-23918 (CVSS 8.8) è una critica vulnerabilità di corruzione della memoria in Apache HTTP Server 2.4.66. Questo auditor è progettato per identificare in modo sicuro i target e valutare l'esposizione al rischio, soprattutto in ambienti in cui le stringhe di versione sono offuscate o protette da WAF.
| Funzionalità | Descrizione |
|---|---|
| Forzatura del Protocollo ALPN | Impone un handshake HTTP/2 per verificare l'attivazione del motore |
| Bypass WAF/Proxy | Ottimizzato per l'audit diretto dell'IP di origine per bypassare Cloudflare/Akamai |
| Punteggio della Probabilità di Rischio | Logica avanzata per analizzare header server nascosti o "solo Apache" |
| Interfaccia Neon ad Alto Contrasto | Dashboard terminale professionale per una chiara reportistica di intelligence |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 Esempi di Utilizzo
Usalo per controllare target web standard:
python3 cve_23918_elite.py -t https://example.com
Usalo per scansionare direttamente il server backend, bypassando Cloudflare/WAF:
python3 cve_23918_elite.py -t https://11.11.111
📊 Intelligence Tecnica
Lo strumento analizza:
⚠️ Disclaimer Legale ed Etico
Questo strumento è destinato esclusivamente alla Ricerca sulla Sicurezza Legale ed Etica. È uno scanner non distruttivo e non contiene alcun payload armato. L'autore (qassam-315) non è responsabile per qualsiasi uso improprio. Ottieni sempre un'autorizzazione esplicita prima di testare qualsiasi infrastruttura.
Sviluppato da: qassam-315 Ramo: Ramo di Ricerca e Intelligence sulla Cyber-Sicurezza