Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — Double-free in Apache httpd mod_http2 stream cleanup leading to pre-auth RCE | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

Double-free in Apache httpd mod_http2 stream cleanup leading to pre-auth RCE

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

CVE-2026-23918 - Apache httpd mod_http2 PoC

Этот репозиторий содержит реализацию proof-of-concept на Go для сценария повреждения памяти до аутентификации, затрагивающего Apache httpd с mod_http2. Код в этом репозитории демонстрирует подход spray-and-trigger против уязвимой цели и предназначен для авторизованного исследования безопасности, тестирования и анализа защиты.

Обзор

Проект фокусируется на эксплойте proof-of-concept для CVE-2026-23918 и предоставляет однофайловую реализацию в exploit_poc.go. Программа:

  • Формирует специально созданную полезную нагрузку HTTP-запроса
  • Выполняет активность по разбрызгиванию памяти (memory spray) против целевого сервиса
  • Отправляет последовательность триггера HTTP/2
  • Пытается выполнить предоставленную команду через уязвимый путь выполнения

Этот репозиторий не предназначен для несанкционированного использования против сторонних систем.

Структура проекта

  • exploit_poc.go - Основная реализация PoC на Go
  • go.mod - Определение модуля Go
  • exploit - Артефакты проекта или вспомогательные ресурсы
  • images - Скриншоты или вспомогательные изображения

Предварительные требования

Перед сборкой или запуском PoC убедитесь, что доступно следующее:

  • Go 1.26.4 или совместимая более новая версия
  • Права root при использовании автоматического извлечения адресов памяти через /proc//mem
  • Сетевой доступ к целевому экземпляру Apache httpd
  • Тестовая среда, которую вы уполномочены оценивать

Сборка и начальная установка

Соберите бинарный файл следующей командой:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go

Это создает исполняемый файл с именем exploit в корне проекта.

Использование

Снимок экрана

Снимок экрана

PoC поддерживает два режима работы:

1. Автоматический режим с извлечением адресов на основе PID

Этот режим требует права root и автоматически извлекает необходимые адреса памяти из целевого рабочего процесса Apache.

root@kitploit:~
sudo ./exploit \
  --pid 1234 \
  --host 192.168.1.100 \
  --port 443 \
  --cmd "id > /tmp/pwned"

2. Ручной режим с явными адресами

Этот режим требует, чтобы адреса функции system и слота запроса scoreboard были предоставлены вручную.

root@kitploit:~
./exploit \
  --host 192.168.1.100 \
  --port 443 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "id > /tmp/pwned"

Параметры командной строки

Основные параметры:

  • --host - Целевое имя хоста или IP-адрес
  • --port - Целевой порт (по умолчанию: 443)
  • --workers - Количество рабочих потоков разбрызгивания (по умолчанию: 32)
  • --cmd - Команда для выполнения на цели
  • --pid - ID рабочего процесса Apache для автоматического извлечения адресов памяти
  • --system - Адрес символа system в ручном режиме
  • --scoreboard - Адрес слота запроса scoreboard в ручном режиме

Примеры команд

Автоматическое извлечение и выполнение команды

root@kitploit:~
sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"

Ручной режим с явными адресами

root@kitploit:~
./exploit \
  --host 10.0.0.20 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "uname -a"

Примечания

  • Эксплойт может привести к сбою или дестабилизации целевого сервиса.
  • Используйте только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
  • Программа обрабатывает SIGINT и SIGTERM для корректной остановки цикла разбрызгивания.

Ответственное использование

Этот репозиторий предоставлен в образовательных целях и для оценки защитной безопасности. Любое использование за пределами контролируемой и авторизованной среды не рекомендуется и может нарушать применимые законы или политики.

Скачать инструмент