Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — Apache httpd mod_http2 스트림 정리 과정의 double-free로 인한 사전 인증(pre-auth) RCE | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

Apache httpd mod_http2 스트림 정리 과정의 double-free로 인한 사전 인증(pre-auth) RCE

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1개월 전아직 검토되지 않음

CVE-2026-23918 - Apache httpd mod_http2 PoC

이 저장소는 mod_http2가 포함된 Apache httpd에 영향을 미치는 인증 전(pre-authentication) 메모리 손상 시나리오를 위한 Go로 작성된 개념 증명(PoC) 구현을 포함합니다. 이 저장소의 코드는 취약한 대상을 상대로 스프레이 앤 트리거(spray-and-trigger) 방식을 시연하며, 승인된 보안 연구, 테스트 및 방어적 분석을 위해 제공됩니다.

개요

이 프로젝트는 CVE-2026-23918에 대한 개념 증명 익스플로잇에 초점을 맞추며, exploit_poc.go에 단일 파일 구현을 제공합니다. 이 프로그램은 다음을 수행합니다:

  • 정교하게 제작된 HTTP 요청 페이로드를 구성합니다
  • 대상 서비스에 대해 메모리 스프레이 활동을 수행합니다
  • HTTP/2 트리거 시퀀스를 전송합니다
  • 취약한 실행 경로를 통해 제공된 명령을 실행하려고 시도합니다

이 저장소는 제3자 시스템에 대한 무단 사용을 위한 것이 아닙니다.

프로젝트 구조

  • exploit_poc.go - PoC의 주요 Go 구현
  • go.mod - Go 모듈 정의
  • exploit - 프로젝트 관련 산출물 또는 보조 자산
  • images - 스크린샷 또는 지원 이미지

사전 요구 사항

PoC를 빌드하거나 실행하기 전에 다음 사항이 준비되어 있는지 확인하세요:

  • Go 1.26.4 또는 호환되는 최신 버전
  • /proc//mem을 통한 자동 메모리 주소 추출을 사용할 경우 루트 권한
  • 대상 Apache httpd 인스턴스에 대한 네트워크 접근
  • 평가 권한이 있는 테스트 환경

빌드 및 초기 설치

다음 명령으로 바이너리를 빌드합니다:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go

그러면 프로젝트 루트에 exploit이라는 실행 파일이 생성됩니다.

사용법

Screen Capture

Screen Capture

PoC는 두 가지 작동 모드를 지원합니다:

1. PID 기반 주소 추출을 통한 자동 모드

이 모드는 루트 접근 권한이 필요하며, 대상 Apache 워커 프로세스에서 필요한 메모리 주소를 자동으로 추출합니다.

root@kitploit:~
sudo ./exploit \
  --pid 1234 \
  --host 192.168.1.100 \
  --port 443 \
  --cmd "id > /tmp/pwned"

2. 명시적 주소를 사용하는 수동 모드

이 모드에서는 system 함수와 스코어보드 요청 슬롯의 주소를 수동으로 제공해야 합니다.

root@kitploit:~
./exploit \
  --host 192.168.1.100 \
  --port 443 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "id > /tmp/pwned"

명령줄 옵션

주요 옵션은 다음과 같습니다:

  • --host - 대상 호스트 이름 또는 IP 주소
  • --port - 대상 포트 (기본값: 443)
  • --workers - 스프레이 워커 스레드 수 (기본값: 32)
  • --cmd - 대상에서 실행할 명령
  • --pid - 자동 메모리 주소 추출을 위한 Apache 워커 프로세스 ID
  • --system - 수동 모드에서 system 심볼의 주소
  • --scoreboard - 수동 모드에서 스코어보드 요청 슬롯의 주소

예제 명령

자동 추출 및 명령 실행

root@kitploit:~
sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"

명시적 주소를 사용하는 수동 모드

root@kitploit:~
./exploit \
  --host 10.0.0.20 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "uname -a"

참고 사항

  • 익스플로잇으로 인해 대상 서비스가 충돌하거나 불안정해질 수 있습니다.
  • 소유한 시스템 또는 명시적으로 테스트가 승인된 시스템에서만 사용하세요.
  • 이 프로그램은 스프레이 루프를 안전하게 중지하기 위해 SIGINT 및 SIGTERM을 처리합니다.

책임 있는 사용

이 저장소는 교육 목적과 방어적 보안 평가를 위해 제공됩니다. 통제되고 승인된 환경 외부에서의 사용은 권장되지 않으며, 해당 법률 또는 정책을 위반할 수 있습니다.

도구 다운로드