Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23918 — Это проактивный инструмент для аудита безопасности. Для вашего репозитория на GitHub вам понадобится описание, которое подчеркнёт его безопасность (ненавязчивость) и конкретную пользу для системных администраторов. | Kitploit
Инструменты/GitHubGitHub/hackervlogofficial/cve-2026-23918
Сканеры уязвимостейАудит конфигурацииВеб-безопасностьСетевая безопасностьDevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

Это проактивный инструмент для аудита безопасности. Для вашего репозитория на GitHub вам понадобится описание, которое подчеркнёт его безопасность (ненавязчивость) и конкретную пользу для системных администраторов.

Репозиторий
1154 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23918 Сканер Apache HTTP/2

Этот репозиторий содержит простой, безопасный для запуска Python-сканер, предназначенный для выявления серверов, уязвимых к CVE-2026-23918 — критической уязвимости двойного освобождения памяти (double-free) в Apache HTTP/2.

🔍 Ключевые возможности

  • Определение версии: Проверяет заголовок Server, чтобы определить, используется ли Apache 2.4.66.

  • Аудит HTTP/2: Использует ALPN (Согласование протокола прикладного уровня) для проверки поддержки HTTP/2, что является обязательным условием для данной уязвимости.

  • Эвристика MPM: Пытается определить тип Multi-Processing Module (MPM) (prefork против event/worker) для оценки риска удалённого выполнения кода (RCE) против отказа в обслуживании (DoS).

  • Безопасность для продакшена: В отличие от эксплойт-скриптов, этот инструмент выполняет только проверки версии и конфигурации; он не пытается вызвать сбой или скомпрометировать целевой сервер.

🚀 Использование

root@kitploit:~
python3 scanner.py <целевой-url-или-ip>

📊 Логика оценки риска

Сканер выдаёт итоговую оценку риска на основе следующих критериев:

  • КРИТИЧЕСКИЙ (8.8): Обнаружен Apache 2.4.66 и включён HTTP/2.

  • СРЕДНИЙ: HTTP/2 включён, но конкретная версия Apache скрыта или не определена.

  • НИЗКИЙ: HTTP/2 отключён, что означает, что сервер не уязвим к данному конкретному CVE.

🛠 Рекомендации по устранению уязвимости

Если уязвимость обнаружена, инструмент предоставляет немедленные практические шаги, такие как обновление до Apache 2.4.67 или отключение mod_http2.

Примечание: Поскольку код включает оценку риска и конкретные команды для устранения уязвимости (например, a2dismod http2), их включение в ваш README делает инструмент значительно более полезным для DevOps и SecOps команд.

Скачать инструмент