Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23918 — Esta é uma ferramenta proativa para auditoria de segurança. Para o seu repositório no GitHub, você vai querer uma descrição que destaque sua segurança (não intrusiva) e sua utilidade específica para administradores de sistemas. | Kitploit
Ferramentas/GitHubGitHub/hackervlogofficial/cve-2026-23918
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebSegurança de RedeDevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

Esta é uma ferramenta proativa para auditoria de segurança. Para o seu repositório no GitHub, você vai querer uma descrição que destaque sua segurança (não intrusiva) e sua utilidade específica para administradores de sistemas.

Ver Repositório
115há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2026-23918 Apache HTTP/2

Esta é uma ferramenta proativa para auditoria de segurança. Para o seu repositório no GitHub, você vai querer uma descrição que destaque sua segurança (não intrusiva) e sua utilidade específica para administradores de sistemas.

Aqui estão algumas opções para a descrição do seu repositório no GitHub e um modelo para o seu README.md.

Descrição do Repositório no GitHub

Scanner CVE-2026-23918: Uma ferramenta não intrusiva baseada em Python para detectar a vulnerabilidade de double-free no Apache HTTP/2. Audite com segurança servidores de produção em busca de versões vulneráveis e configurações de HTTP/2 sem exploração.

Modelo de README.md

Você pode copiar e colar isto no seu arquivo README.md para dar aos usuários uma compreensão clara de como a ferramenta funciona.

Scanner CVE-2026-23918 Apache HTTP/2

Este repositório contém um scanner Python simples e seguro de executar, projetado para identificar servidores vulneráveis ao CVE-2026-23918, uma vulnerabilidade crítica de double-free no Apache HTTP/2.

🔍 Principais Recursos

  • Detecção de Versão: Verifica o cabeçalho Server para identificar se o Apache 2.4.66 está em uso.

  • Auditoria HTTP/2: Usa ALPN (Application-Layer Protocol Negotiation) para verificar se o HTTP/2 está habilitado, o que é um requisito para esta vulnerabilidade.

  • Heurísticas de MPM: Tenta determinar o tipo de Multi-Processing Module (MPM) (prefork vs. event/worker) para avaliar o risco de Execução Remota de Código (RCE) vs. Negação de Serviço (DoS).

  • Seguro para Produção: Ao contrário de scripts de exploração, esta ferramenta apenas realiza verificações de versão e configuração; ela não tenta derrubar ou comprometer o servidor alvo.

  • 🚀 Uso

    root@kitploit:~
    python3 scanner.py <url-ou-ip-alvo>
    

    📊 Lógica de Avaliação de Risco

    O scanner fornece uma pontuação de risco final com base no seguinte:

    • CRÍTICO (8.8): Apache 2.4.66 detectado e HTTP/2 habilitado.

    • MÉDIO: HTTP/2 habilitado, mas a versão específica do Apache está oculta ou inconclusiva.

    • BAIXO: HTTP/2 desabilitado, o que significa que o servidor não está vulnerável a este CVE específico.

    🛠 Recomendações de Mitigação

    Se uma vulnerabilidade for encontrada, a ferramenta fornece ações imediatas e práticas, como atualizar para o Apache 2.4.67 ou desabilitar o mod_http2.

    Nota: Como o código inclui uma pontuação de risco e comandos de mitigação específicos (como a2dismod http2), incluí-los no seu README torna a ferramenta significativamente mais útil para equipes de DevOps e SecOps.

    Baixar ferramenta