
Этот репозиторий содержит Proof of Concept (PoC), демонстрирующий уязвимость Double Free (CVE-2026-23918) в Apache HTTP Server 2.4.66 `mod_http2`.
Этот репозиторий содержит Proof of Concept (PoC), демонстрирующий уязвимость Double Free (CVE-2026-23918) в Apache HTTP Server 2.4.66 mod_http2.
Уязвимость возникает из-за состояния гонки при ранней обработке кадров RST_STREAM. Я сосредоточился на временном окне, в котором обработчик сессии и фоновый рабочий процесс одновременно пытаются очистить пул памяти потока, что приводит к двойному освобождению в распределителе APR.
Текущий прогресс Срабатывание краха: Успешно воспроизведено состояние гонки локально. Дочерний процесс Apache завершается с ошибкой Segmentation fault (11).
Статус DoS: На данном этапе PoC обеспечивает надёжный отказ в обслуживании (Denial of Service) путём повреждения списка свободных блоков распределителя.
Путь исследования RCE Чтобы перейти от краха к выполнению кода, требуются дальнейшие работы в следующих областях:
Heap Grooming: Стабилизация кучи для обеспечения перекрытия повреждённого блока с предсказуемой структурой.
Управление потоком: Перезапись apr_pool_cleanup_register или аналогичных указателей на функции для перенаправления выполнения.
ROP-цепочка: Построение цепочки для обхода NX/ASLR после получения контроля над счётчиком команд.
Файлы Dockerfile: Настраивает уязвимый экземпляр 2.4.66 с включённым HTTP/2.
poc.py: Скрипт, предназначенный для запуска состояния гонки через быструю последовательность кадров.