
Это проактивный инструмент для аудита безопасности. Для вашего репозитория на GitHub вам понадобится описание, которое подчеркнёт его безопасность (ненавязчивость) и конкретную пользу для системных администраторов.
Этот репозиторий содержит простой, безопасный для запуска Python-сканер, предназначенный для выявления серверов, уязвимых к CVE-2026-23918 — критической уязвимости двойного освобождения памяти (double-free) в Apache HTTP/2.
Определение версии: Проверяет заголовок Server, чтобы определить, используется ли Apache 2.4.66.
Аудит HTTP/2: Использует ALPN (Согласование протокола прикладного уровня) для проверки поддержки HTTP/2, что является обязательным условием для данной уязвимости.
Эвристика MPM: Пытается определить тип Multi-Processing Module (MPM) (prefork против event/worker) для оценки риска удалённого выполнения кода (RCE) против отказа в обслуживании (DoS).
Безопасность для продакшена: В отличие от эксплойт-скриптов, этот инструмент выполняет только проверки версии и конфигурации; он не пытается вызвать сбой или скомпрометировать целевой сервер.
python3 scanner.py <целевой-url-или-ip>
Сканер выдаёт итоговую оценку риска на основе следующих критериев:
КРИТИЧЕСКИЙ (8.8): Обнаружен Apache 2.4.66 и включён HTTP/2.
СРЕДНИЙ: HTTP/2 включён, но конкретная версия Apache скрыта или не определена.
НИЗКИЙ: HTTP/2 отключён, что означает, что сервер не уязвим к данному конкретному CVE.
Если уязвимость обнаружена, инструмент предоставляет немедленные практические шаги, такие как обновление до Apache 2.4.67 или отключение mod_http2.
Примечание: Поскольку код включает оценку риска и конкретные команды для устранения уязвимости (например,
a2dismod http2), их включение в ваш README делает инструмент значительно более полезным для DevOps и SecOps команд.