Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23918-Elite-Auditor — Script di ricognizione elite per l'audit dello stack HTTP/2 di Apache contro la corruzione della memoria (CVE-2026-23918). Include forzatura del protocollo ALPN e dashboard intelligente monocromatica. Progettato per Blue Team e Ricercatori di Sicurezza. | Kitploit
Strumenti/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
RicognizioneScanner di VulnerabilitàRaccolta InformazioniBypass WAFSicurezza WebPenetration Testing
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

Script di ricognizione elite per l'audit dello stack HTTP/2 di Apache contro la corruzione della memoria (CVE-2026-23918). Include forzatura del protocollo ALPN e dashboard intelligente monocromatica. Progettato per Blue Team e Ricercatori di Sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
613 mesi faNon ancora revisionato
Condividi

☣️ CVE-2026-23918-Elite-Auditor ☣️

Strumento professionale di intelligence e ricognizione per la vulnerabilità Double-Free di Apache HTTP/2.


📌 Panoramica

CVE-2026-23918 (CVSS 8.8) è una critica vulnerabilità di corruzione della memoria in Apache HTTP Server 2.4.66. Questo auditor è progettato per identificare in modo sicuro i target e valutare l'esposizione al rischio, soprattutto in ambienti in cui le stringhe di versione sono offuscate o protette da WAF.


🚀 Caratteristiche Principali

FunzionalitàDescrizione
Forzatura del Protocollo ALPNImpone un handshake HTTP/2 per verificare l'attivazione del motore
Bypass WAF/ProxyOttimizzato per l'audit diretto dell'IP di origine per bypassare Cloudflare/Akamai
Punteggio della Probabilità di RischioLogica avanzata per analizzare header server nascosti o "solo Apache"
Interfaccia Neon ad Alto ContrastoDashboard terminale professionale per una chiara reportistica di intelligence

🛠️ Installazione

Clona il repository

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

Installa i requisiti

root@kitploit:~
pip install "httpx[http2]" rich

💻 Esempi di Utilizzo

  1. Ricognizione Standard del Dominio

Usalo per controllare target web standard:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. Audit Diretto dell'IP di Origine (Bypass WAF)

Usalo per scansionare direttamente il server backend, bypassando Cloudflare/WAF:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 Intelligence Tecnica

Lo strumento analizza:

  1. Negoziazione ALPN – Conferma se lo stack HTTP/2 sta effettivamente elaborando i frame
  2. Fingerprinting della Latenza – Misura i metadati di risposta per rilevare interferenze del proxy
  3. Analisi della Firma del Server – Incrocia gli header con distribuzioni vulnerabili note

⚠️ Disclaimer Legale ed Etico

Questo strumento è destinato esclusivamente alla Ricerca sulla Sicurezza Legale ed Etica. È uno scanner non distruttivo e non contiene alcun payload armato. L'autore (qassam-315) non è responsabile per qualsiasi uso improprio. Ottieni sempre un'autorizzazione esplicita prima di testare qualsiasi infrastruttura.


Sviluppato da: qassam-315 Ramo: Ramo di Ricerca e Intelligence sulla Cyber-Sicurezza

Scarica lo strumento