Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23918-Elite-Auditor — Script de reconhecimento de elite para auditar a pilha HTTP/2 do Apache contra corrupção de memória (CVE-2026-23918). Inclui forçamento de protocolo ALPN e inteligência de painel monocromático. Desenvolvido para Blue Teams e Pesquisadores de Segurança. | Kitploit
Ferramentas/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesBypass de WAFSegurança WebTestes de Penetração
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

Script de reconhecimento de elite para auditar a pilha HTTP/2 do Apache contra corrupção de memória (CVE-2026-23918). Inclui forçamento de protocolo ALPN e inteligência de painel monocromático. Desenvolvido para Blue Teams e Pesquisadores de Segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
61há 3 mesesAinda não revisado

☣️ CVE-2026-23918-Elite-Auditor ☣️

Ferramenta Profissional de Inteligência e Reconhecimento para a Vulnerabilidade de Double-Free no Apache HTTP/2.


📌 Visão Geral

CVE-2026-23918 (CVSS 8.8) é uma falha crítica de corrupção de memória no Apache HTTP Server 2.4.66. Este auditor foi projetado para identificar alvos com segurança e avaliar a exposição ao risco, especialmente em ambientes onde as strings de versão estão ofuscadas ou protegidas por WAFs.


🚀 Principais Recursos

RecursoDescrição
Forçamento de Protocolo ALPNExige um handshake HTTP/2 para verificar a ativação do mecanismo
Bypass de WAF/ProxyOtimizado para auditoria direta de IP de Origem, contornando Cloudflare/Akamai
Pontuação de Probabilidade de RiscoLógica avançada para analisar cabeçalhos de servidor ocultos ou "somente Apache"
Interface Neon de Alto ContrastePainel de terminal profissional para relatórios de inteligência claros

🛠️ Instalação

Clone o repositório

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

Instale os requisitos

root@kitploit:~
pip install "httpx[http2]" rich

💻 Exemplos de Uso

  1. Reconhecimento Padrão de Domínio

Use isto para verificar alvos web padrão:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. Auditoria Direta de IP de Origem (Bypass de WAF)

Use isto para escanear o servidor backend diretamente, contornando Cloudflare/WAF:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 Inteligência Técnica

A ferramenta analisa:

  1. Negociação ALPN – Confirma se a pilha HTTP/2 está realmente processando frames
  2. Fingerprinting de Latência – Mede metadados de resposta para detectar interferência de proxy
  3. Análise de Assinatura do Servidor – Cruza cabeçalhos com distribuições vulneráveis conhecidas

⚠️ Aviso Legal e Ético

Esta ferramenta é destinada exclusivamente à Pesquisa de Segurança Legal e Ética. É um scanner não destrutivo e não contém nenhum payload armamentizado. O autor (qassam-315) não é responsável por qualquer uso indevido. Sempre obtenha autorização explícita antes de testar qualquer infraestrutura.


Desenvolvido por: qassam-315 Ramo: Ramo de Pesquisa e Inteligência em Cibersegurança

Baixar ferramenta