
Элитный скрипт разведки для аудита стека HTTP/2 в Apache на предмет повреждения памяти (CVE-2026-23918). Возможности: принудительное использование протокола ALPN и монохромная панель аналитики. Создан для Blue Teams и исследователей безопасности.
Профессиональный инструмент разведки и рекогносцировки для уязвимости двойного освобождения памяти в Apache HTTP/2.
CVE-2026-23918 (CVSS 8.8) — это критическая ошибка повреждения памяти в Apache HTTP Server 2.4.66. Данный аудитор предназначен для безопасного снятия отпечатков целевых систем и оценки уровня риска, особенно в средах, где строки версий скрыты или защищены WAF.
| Возможность | Описание |
|---|---|
| Принудительное использование протокола ALPN | Обеспечивает рукопожатие HTTP/2 для проверки активации движка |
| Обход WAF/прокси | Оптимизирован для прямого аудита Origin-IP в обход Cloudflare/Akamai |
| Оценка вероятности риска | Расширенная логика анализа скрытых или «только Apache» серверных заголовков |
| Высококонтрастный интерфейс Neon | Профессиональная терминальная панель для четкой отчетности разведданных |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 Примеры использования
Используйте это для проверки стандартных веб-целей:
python3 cve_23918_elite.py -t https://example.com
Используйте это для сканирования внутреннего сервера напрямую, в обход Cloudflare/WAF:
python3 cve_23918_elite.py -t https://11.11.111
📊 Техническая разведка
Инструмент анализирует:
⚠️ Правовое и этическое предупреждение
Этот инструмент предназначен только для легальных и этичных исследований в области безопасности. Это неразрушающий сканер, который не содержит вредоносных эксплойтов. Автор (qassam-315) не несет ответственности за любое неправомерное использование. Всегда получайте явное разрешение перед тестированием любой инфраструктуры.
Разработано: qassam-315 Отделение: Филиал исследований и разведки в области кибербезопасности