Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/12lie20/cve-2026-23918-test
Анализ уязвимостейЭксплуатацияВеб-безопасностьФаззингТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHub12lie20/cve-2026-23918-test

CVE-2026-23918-test

Этот репозиторий содержит Proof of Concept (PoC), демонстрирующий уязвимость Double Free (CVE-2026-23918) в Apache HTTP Server 2.4.66 `mod_http2`.

Репозиторий
413 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23918-test

Этот репозиторий содержит Proof of Concept (PoC), демонстрирующий уязвимость Double Free (CVE-2026-23918) в Apache HTTP Server 2.4.66 mod_http2.

Уязвимость возникает из-за состояния гонки при ранней обработке кадров RST_STREAM. Я сосредоточился на временном окне, в котором обработчик сессии и фоновый рабочий процесс одновременно пытаются очистить пул памяти потока, что приводит к двойному освобождению в распределителе APR.

Текущий прогресс Срабатывание краха: Успешно воспроизведено состояние гонки локально. Дочерний процесс Apache завершается с ошибкой Segmentation fault (11).

Статус DoS: На данном этапе PoC обеспечивает надёжный отказ в обслуживании (Denial of Service) путём повреждения списка свободных блоков распределителя.

Путь исследования RCE Чтобы перейти от краха к выполнению кода, требуются дальнейшие работы в следующих областях:

Heap Grooming: Стабилизация кучи для обеспечения перекрытия повреждённого блока с предсказуемой структурой.

Управление потоком: Перезапись apr_pool_cleanup_register или аналогичных указателей на функции для перенаправления выполнения.

ROP-цепочка: Построение цепочки для обхода NX/ASLR после получения контроля над счётчиком команд.

Файлы Dockerfile: Настраивает уязвимый экземпляр 2.4.66 с включённым HTTP/2.

poc.py: Скрипт, предназначенный для запуска состояния гонки через быструю последовательность кадров.

Скачать инструмент