
Esta é uma ferramenta proativa para auditoria de segurança. Para o seu repositório no GitHub, você vai querer uma descrição que destaque sua segurança (não intrusiva) e sua utilidade específica para administradores de sistemas.
Esta é uma ferramenta proativa para auditoria de segurança. Para o seu repositório no GitHub, você vai querer uma descrição que destaque sua segurança (não intrusiva) e sua utilidade específica para administradores de sistemas.
Aqui estão algumas opções para a descrição do seu repositório no GitHub e um modelo para o seu README.md.
Scanner CVE-2026-23918: Uma ferramenta não intrusiva baseada em Python para detectar a vulnerabilidade de double-free no Apache HTTP/2. Audite com segurança servidores de produção em busca de versões vulneráveis e configurações de HTTP/2 sem exploração.
Você pode copiar e colar isto no seu arquivo README.md para dar aos usuários uma compreensão clara de como a ferramenta funciona.
Este repositório contém um scanner Python simples e seguro de executar, projetado para identificar servidores vulneráveis ao CVE-2026-23918, uma vulnerabilidade crítica de double-free no Apache HTTP/2.
Detecção de Versão: Verifica o cabeçalho Server para identificar se o Apache 2.4.66 está em uso.
Auditoria HTTP/2: Usa ALPN (Application-Layer Protocol Negotiation) para verificar se o HTTP/2 está habilitado, o que é um requisito para esta vulnerabilidade.
Heurísticas de MPM: Tenta determinar o tipo de Multi-Processing Module (MPM) (prefork vs. event/worker) para avaliar o risco de Execução Remota de Código (RCE) vs. Negação de Serviço (DoS).
Seguro para Produção: Ao contrário de scripts de exploração, esta ferramenta apenas realiza verificações de versão e configuração; ela não tenta derrubar ou comprometer o servidor alvo.
python3 scanner.py <url-ou-ip-alvo>
O scanner fornece uma pontuação de risco final com base no seguinte:
CRÍTICO (8.8): Apache 2.4.66 detectado e HTTP/2 habilitado.
MÉDIO: HTTP/2 habilitado, mas a versão específica do Apache está oculta ou inconclusiva.
BAIXO: HTTP/2 desabilitado, o que significa que o servidor não está vulnerável a este CVE específico.
Se uma vulnerabilidade for encontrada, a ferramenta fornece ações imediatas e práticas, como atualizar para o Apache 2.4.67 ou desabilitar o mod_http2.
Nota: Como o código inclui uma pontuação de risco e comandos de mitigação específicos (como a2dismod http2), incluí-los no seu README torna a ferramenta significativamente mais útil para equipes de DevOps e SecOps.