Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23918 — これはセキュリティ監査のためのプロアクティブなツールです。GitHubリポジトリ用には、安全性(非侵襲的)と、システム管理者にとっての具体的な有用性を強調した説明が適しています。 | Kitploit
ツール/GitHubGitHub/hackervlogofficial/cve-2026-23918
脆弱性スキャナー構成監査ウェブセキュリティネットワークセキュリティDevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

これはセキュリティ監査のためのプロアクティブなツールです。GitHubリポジトリ用には、安全性(非侵襲的)と、システム管理者にとっての具体的な有用性を強調した説明が適しています。

リポジトリを見る
113ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23918 Apache HTTP/2 スキャナー

これはセキュリティ監査のためのプロアクティブなツールです。GitHubリポジトリには、その安全性(非侵襲的)とシステム管理者にとっての具体的な有用性を強調する説明を記載することをお勧めします。

以下に、GitHubリポジトリの説明文とREADME.md用のテンプレートをいくつかご紹介します。

GitHubリポジトリの説明

CVE-2026-23918 スキャナー: Apache HTTP/2 ダブルフリー脆弱性を検出するための非侵襲的なPythonベースのツール。悪用を伴わずに、本番サーバーの脆弱なバージョンとHTTP/2設定を安全に監査します。

README.md テンプレート

この内容をREADME.mdファイルにコピー&ペーストすることで、ユーザーにツールの動作方法を明確に伝えることができます。

CVE-2026-23918 Apache HTTP/2 スキャナー

このリポジトリには、Apache HTTP/2 における重大なダブルフリー脆弱性である CVE-2026-23918 に対して脆弱なサーバーを特定するために設計された、シンプルで安全に実行できるPythonスキャナーが含まれています。

🔍 主な機能

  • バージョン検出: Server ヘッダーをチェックして、Apache 2.4.66 が使用されているかどうかを特定します。

  • HTTP/2 監査: ALPN(アプリケーション層プロトコルネゴシエーション)を使用して、この脆弱性の前提条件である HTTP/2 が有効かどうかを検証します。

  • MPM ヒューリスティック: マルチプロセッシングモジュール(MPM)のタイプ(prefork と event/worker)の判別を試み、リモートコード実行(RCE)とサービス拒否(DoS)のリスクを評価します。

  • 本番環境セーフ: エクスプロイトスクリプトとは異なり、このツールはバージョンと設定のチェックのみを実行し、対象サーバーをクラッシュさせたり侵害したりすることはありません。

🚀 使用方法

root@kitploit:~
python3 scanner.py <target-url-or-ip>

📊 リスク評価ロジック

スキャナーは、以下に基づいて最終的なリスクスコアを提供します。

  • CRITICAL (8.8): Apache 2.4.66 が検出され、HTTP/2 が有効である場合。

  • MEDIUM: HTTP/2 が有効であるが、特定の Apache バージョンが非表示または不明確である場合。

  • LOW: HTTP/2 が無効であり、サーバーがこの特定の CVE に対して脆弱ではない場合。

🛠 緩和策のアドバイス

脆弱性が発見された場合、ツールは Apache 2.4.67 へのアップグレードや mod_http2 の無効化など、即座に実行可能な対策を提供します。

注記: コードにはリスクスコアと具体的な緩和コマンド(a2dismod http2 など)が含まれているため、これらをREADMEに含めることで、DevOps および SecOps チームにとってツールが大幅に有用になります。

ツールをダウンロード