これはセキュリティ監査のためのプロアクティブなツールです。GitHubリポジトリには、その安全性(非侵襲的)とシステム管理者にとっての具体的な有用性を強調する説明を記載することをお勧めします。
以下に、GitHubリポジトリの説明文とREADME.md用のテンプレートをいくつかご紹介します。
CVE-2026-23918 スキャナー: Apache HTTP/2 ダブルフリー脆弱性を検出するための非侵襲的なPythonベースのツール。悪用を伴わずに、本番サーバーの脆弱なバージョンとHTTP/2設定を安全に監査します。
この内容をREADME.mdファイルにコピー&ペーストすることで、ユーザーにツールの動作方法を明確に伝えることができます。
このリポジトリには、Apache HTTP/2 における重大なダブルフリー脆弱性である CVE-2026-23918 に対して脆弱なサーバーを特定するために設計された、シンプルで安全に実行できるPythonスキャナーが含まれています。
バージョン検出: Server ヘッダーをチェックして、Apache 2.4.66 が使用されているかどうかを特定します。
HTTP/2 監査: ALPN(アプリケーション層プロトコルネゴシエーション)を使用して、この脆弱性の前提条件である HTTP/2 が有効かどうかを検証します。
MPM ヒューリスティック: マルチプロセッシングモジュール(MPM)のタイプ(prefork と event/worker)の判別を試み、リモートコード実行(RCE)とサービス拒否(DoS)のリスクを評価します。
本番環境セーフ: エクスプロイトスクリプトとは異なり、このツールはバージョンと設定のチェックのみを実行し、対象サーバーをクラッシュさせたり侵害したりすることはありません。
python3 scanner.py <target-url-or-ip>
スキャナーは、以下に基づいて最終的なリスクスコアを提供します。
CRITICAL (8.8): Apache 2.4.66 が検出され、HTTP/2 が有効である場合。
MEDIUM: HTTP/2 が有効であるが、特定の Apache バージョンが非表示または不明確である場合。
LOW: HTTP/2 が無効であり、サーバーがこの特定の CVE に対して脆弱ではない場合。
脆弱性が発見された場合、ツールは Apache 2.4.67 へのアップグレードや mod_http2 の無効化など、即座に実行可能な対策を提供します。
注記: コードにはリスクスコアと具体的な緩和コマンド(a2dismod http2 など)が含まれているため、これらをREADMEに含めることで、DevOps および SecOps チームにとってツールが大幅に有用になります。