Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23918 — 이것은 보안 감사를 위한 사전 예방적 도구입니다. GitHub 저장소의 경우, 안전성(비침습적)과 시스템 관리자를 위한 특정 유용성을 강조하는 설명이 필요할 것입니다. | Kitploit
도구/GitHubGitHub/hackervlogofficial/cve-2026-23918
Vulnerability ScannersConfiguration AuditingWeb SecurityNetwork SecurityDevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

이것은 보안 감사를 위한 사전 예방적 도구입니다. GitHub 저장소의 경우, 안전성(비침습적)과 시스템 관리자를 위한 특정 유용성을 강조하는 설명이 필요할 것입니다.

저장소 보기
113개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23918 Apache HTTP/2 스캐너

이 저장소에는 CVE-2026-23918(아파치 HTTP/2의 치명적인 이중 해제(double-free) 취약점)에 취약한 서버를 식별하도록 설계된 간단하고 안전하게 실행 가능한 Python 스캐너가 포함되어 있습니다.

🔍 주요 기능

  • 버전 탐지: Server 헤더를 확인하여 Apache 2.4.66이 사용 중인지 식별합니다.
  • HTTP/2 감사: ALPN(Application-Layer Protocol Negotiation)을 사용하여 HTTP/2가 활성화되어 있는지 확인합니다. 이는 이 취약점의 발생 조건입니다.
  • MPM 휴리스틱: Multi-Processing Module(MPM) 유형(prefork vs. event/worker)을 파악하여 원격 코드 실행(RCE) vs. 서비스 거부(DoS) 위험을 평가합니다.
  • 운영 환경 안전: 익스플로잇 스크립트와 달리 이 도구는 버전 및 구성 확인만 수행하며, 대상 서버를 다운시키거나 손상시키려 시도하지 않습니다.

🚀 사용법

root@kitploit:~
python3 scanner.py <target-url-or-ip>

📊 위험 평가 로직

스캐너는 다음 기준에 따라 최종 위험 점수를 제공합니다:

  • CRITICAL (8.8): Apache 2.4.66이 탐지되고 HTTP/2가 활성화된 경우.
  • MEDIUM: HTTP/2가 활성화되어 있지만 특정 Apache 버전이 숨겨져 있거나 불확실한 경우.
  • LOW: HTTP/2가 비활성화되어 있어 이 특정 CVE에 취약하지 않은 경우.

🛠 완화 조치

취약점이 발견되면 도구는 Apache 2.4.67로 업그레이드하거나 mod_http2를 비활성화하는 등 즉각적인 실행 가능한 조치를 제공합니다.

: 코드에 위험 점수와 특정 완화 명령(예: )이 포함되어 있으므로, 이를 README에 포함하면 DevOps 및 SecOps 팀에게 훨씬 더 유용한 도구가 됩니다.

참고
a2dismod http2
도구 다운로드