
이것은 보안 감사를 위한 사전 예방적 도구입니다. GitHub 저장소의 경우, 안전성(비침습적)과 시스템 관리자를 위한 특정 유용성을 강조하는 설명이 필요할 것입니다.
이 저장소에는 CVE-2026-23918(아파치 HTTP/2의 치명적인 이중 해제(double-free) 취약점)에 취약한 서버를 식별하도록 설계된 간단하고 안전하게 실행 가능한 Python 스캐너가 포함되어 있습니다.
python3 scanner.py <target-url-or-ip>
스캐너는 다음 기준에 따라 최종 위험 점수를 제공합니다:
취약점이 발견되면 도구는 Apache 2.4.67로 업그레이드하거나 mod_http2를 비활성화하는 등 즉각적인 실행 가능한 조치를 제공합니다.
: 코드에 위험 점수와 특정 완화 명령(예: )이 포함되어 있으므로, 이를 README에 포함하면 DevOps 및 SecOps 팀에게 훨씬 더 유용한 도구가 됩니다.
a2dismod http2