
Script de reconhecimento de elite para auditar a pilha HTTP/2 do Apache contra corrupção de memória (CVE-2026-23918). Inclui forçamento de protocolo ALPN e inteligência de painel monocromático. Desenvolvido para Blue Teams e Pesquisadores de Segurança.
Ferramenta Profissional de Inteligência e Reconhecimento para a Vulnerabilidade de Double-Free no Apache HTTP/2.
CVE-2026-23918 (CVSS 8.8) é uma falha crítica de corrupção de memória no Apache HTTP Server 2.4.66. Este auditor foi projetado para identificar alvos com segurança e avaliar a exposição ao risco, especialmente em ambientes onde as strings de versão estão ofuscadas ou protegidas por WAFs.
| Recurso | Descrição |
|---|---|
| Forçamento de Protocolo ALPN | Exige um handshake HTTP/2 para verificar a ativação do mecanismo |
| Bypass de WAF/Proxy | Otimizado para auditoria direta de IP de Origem, contornando Cloudflare/Akamai |
| Pontuação de Probabilidade de Risco | Lógica avançada para analisar cabeçalhos de servidor ocultos ou "somente Apache" |
| Interface Neon de Alto Contraste | Painel de terminal profissional para relatórios de inteligência claros |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 Exemplos de Uso
Use isto para verificar alvos web padrão:
python3 cve_23918_elite.py -t https://example.com
Use isto para escanear o servidor backend diretamente, contornando Cloudflare/WAF:
python3 cve_23918_elite.py -t https://11.11.111
📊 Inteligência Técnica
A ferramenta analisa:
⚠️ Aviso Legal e Ético
Esta ferramenta é destinada exclusivamente à Pesquisa de Segurança Legal e Ética. É um scanner não destrutivo e não contém nenhum payload armamentizado. O autor (qassam-315) não é responsável por qualquer uso indevido. Sempre obtenha autorização explícita antes de testar qualquer infraestrutura.
Desenvolvido por: qassam-315 Ramo: Ramo de Pesquisa e Inteligência em Cibersegurança