Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23918-Elite-Auditor — ApacheのHTTP/2スタックをメモリ破壊(CVE-2026-23918)に対して監査するためのエリート偵察スクリプト。ALPNプロトコル強制とモノクロダッシュボードインテリジェンスを搭載。Blue Teamsおよびセキュリティ研究者向けに構築。 | Kitploit
ツール/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
偵察脆弱性スキャナー情報収集WAFバイパスウェブセキュリティペネトレーションテスト
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

ApacheのHTTP/2スタックをメモリ破壊(CVE-2026-23918)に対して監査するためのエリート偵察スクリプト。ALPNプロトコル強制とモノクロダッシュボードインテリジェンスを搭載。Blue Teamsおよびセキュリティ研究者向けに構築。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
613ヶ月前未レビュー

☣️ CVE-2026-23918-Elite-Auditor ☣️

Apache HTTP/2 ダブルフリー脆弱性のためのプロフェッショナルなインテリジェンス&偵察ツール。


📌 概要

CVE-2026-23918(CVSS 8.8)は、Apache HTTP Server 2.4.66 における重大なメモリ破壊の欠陥です。この監査ツールは、特にバージョン文字列が難読化されたりWAFによって保護された環境において、ターゲットを安全にフィンガープリントし、リスク曝露を評価するために設計されています。


🚀 主な機能

機能説明
ALPNプロトコル強制エンジン起動を検証するためにHTTP/2ハンドシェイクを強制します
WAF/プロキシ回避Cloudflare/Akamaiを回避するための直接オリジンIP監査に最適化されています
リスク確率スコアリング隠された「Apache専用」サーバーヘッダーを分析する高度なロジック
Neon高コントラストUI明確なインテリジェンスレポートのためのプロフェッショナルなターミナルダッシュボード

🛠️ インストール

リポジトリをクローン

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

依存関係をインストール

root@kitploit:~
pip install "httpx[http2]" rich

💻 使用例

  1. 標準ドメイン偵察

標準的なWebターゲットの確認に使用します:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. 直接オリジンIP監査(WAF回避)

Cloudflare/WAFを回避してバックエンドサーバーを直接スキャンするために使用します:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 技術インテリジェンス

このツールは以下を分析します:

  1. ALPNネゴシエーション – HTTP/2スタックが実際にフレームを処理しているかを確認します
  2. レイテンシーフィンガープリンティング – プロキシ干渉を検出するために応答メタデータを測定します
  3. サーバーシグネチャ分析 – 既知の脆弱なディストリビューションとヘッダーを相互参照します

⚠️ 法的および倫理的免責事項

このツールは、法的かつ倫理的なセキュリティ研究のみを目的としています。これは非破壊的なスキャナーであり、悪用可能なペイロードは含まれていません。作者(qassam-315)は、いかなる誤用についても責任を負いません。インフラストラクチャをテストする前に、必ず明示的な許可を取得してください。


開発者: qassam-315 部門: サイバーセキュリティ研究&インテリジェンス部門

ツールをダウンロード