
Apache HTTP/2 ダブルフリー脆弱性のためのプロフェッショナルなインテリジェンス&偵察ツール。
CVE-2026-23918(CVSS 8.8)は、Apache HTTP Server 2.4.66 における重大なメモリ破壊の欠陥です。この監査ツールは、特にバージョン文字列が難読化されたりWAFによって保護された環境において、ターゲットを安全にフィンガープリントし、リスク曝露を評価するために設計されています。
| 機能 | 説明 |
|---|---|
| ALPNプロトコル強制 | エンジン起動を検証するためにHTTP/2ハンドシェイクを強制します |
| WAF/プロキシ回避 | Cloudflare/Akamaiを回避するための直接オリジンIP監査に最適化されています |
| リスク確率スコアリング | 隠された「Apache専用」サーバーヘッダーを分析する高度なロジック |
| Neon高コントラストUI | 明確なインテリジェンスレポートのためのプロフェッショナルなターミナルダッシュボード |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 使用例
標準的なWebターゲットの確認に使用します:
python3 cve_23918_elite.py -t https://example.com
Cloudflare/WAFを回避してバックエンドサーバーを直接スキャンするために使用します:
python3 cve_23918_elite.py -t https://11.11.111
📊 技術インテリジェンス
このツールは以下を分析します:
⚠️ 法的および倫理的免責事項
このツールは、法的かつ倫理的なセキュリティ研究のみを目的としています。これは非破壊的なスキャナーであり、悪用可能なペイロードは含まれていません。作者(qassam-315)は、いかなる誤用についても責任を負いません。インフラストラクチャをテストする前に、必ず明示的な許可を取得してください。
開発者: qassam-315 部門: サイバーセキュリティ研究&インテリジェンス部門