Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23918-Elite-Auditor — 엘리트 정찰 스크립트로, Apache의 HTTP/2 스택을 메모리 손상(CVE-2026-23918)에 대해 감사합니다. ALPN 프로토콜 강제 및 모노크롬 대시보드 인텔리전스 기능을 제공합니다. 블루 팀과 보안 연구자를 위해 제작되었습니다. | Kitploit
도구/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
ReconnaissanceVulnerability ScannersInformation GatheringWAF BypassWeb SecurityPenetration Testing
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

엘리트 정찰 스크립트로, Apache의 HTTP/2 스택을 메모리 손상(CVE-2026-23918)에 대해 감사합니다. ALPN 프로토콜 강제 및 모노크롬 대시보드 인텔리전스 기능을 제공합니다. 블루 팀과 보안 연구자를 위해 제작되었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
613개월 전아직 검토되지 않음

☣️ CVE-2026-23918-Elite-Auditor ☣️

Apache HTTP/2 이중 해제(Double-Free) 취약점을 위한 전문 인텔리전스 및 정찰 도구.


📌 개요

CVE-2026-23918 (CVSS 8.8)은 Apache HTTP Server 2.4.66의 치명적인 메모리 손상 결함입니다. 이 감사 도구는 특히 버전 문자열이 난독화되거나 WAF에 의해 차단된 환경에서 대상 시스템을 안전하게 핑거프린팅하고 위험 노출도를 평가하도록 설계되었습니다.


🚀 주요 기능

기능설명
ALPN 프로토콜 강제엔진 활성화를 검증하기 위해 HTTP/2 핸드셰이크를 강제
WAF/프록시 우회Cloudflare/Akamai를 우회하는 직접 Origin-IP 감사에 최적화
위험 확률 점수 산정숨겨진 또는 "Apache 전용" 서버 헤더를 분석하는 고급 로직
네온 고대비 UI명확한 인텔리전스 보고를 위한 전문 터미널 대시보드

🛠️ 설치

저장소 클론

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

요구 사항 설치

root@kitploit:~
pip install "httpx[http2]" rich

💻 사용 예시

  1. 표준 도메인 정찰

표준 웹 대상을 확인할 때 사용합니다:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. 직접 Origin-IP 감사 (WAF 우회)

Cloudflare/WAF를 우회하여 백엔드 서버를 직접 스캔할 때 사용합니다:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 기술 인텔리전스

이 도구는 다음을 분석합니다:

  1. ALPN 협상 – HTTP/2 스택이 실제로 프레임을 처리 중인지 확인
  2. 지연 시간 핑거프린팅 – 프록시 간섭을 감지하기 위해 응답 메타데이터 측정
  3. 서버 서명 분석 – 알려진 취약 배포판과 헤더를 교차 참조

⚠️ 법적 및 윤리적 고지

이 도구는 법적 및 윤리적 보안 연구 전용입니다. 비파괴적 스캐너이며 어떠한 무기화된 페이로드도 포함하지 않습니다. 저자(qassam-315)는 어떠한 오용에 대해서도 책임을 지지 않습니다. 인프라를 테스트하기 전에 항상 명시적 승인을 받으십시오.


개발자: qassam-315 브랜치: 사이버 보안 연구 및 인텔리전스 지부

도구 다운로드