Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23918-Double-free-Apache-httpd-mod_http2 — 基于 Go 的概念验证漏洞利用程序,针对 Apache httpd mod_http2 中的 CVE-2026-23918 双重释放漏洞,通过内存喷射与触发序列实现未授权远程代码执行。 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubgagaltotal/cve-2026-23918-double-free-apache-httpd-mod_http2

CVE-2026-23918-Double-free-Apache-httpd-mod_http2

基于 Go 的概念验证漏洞利用程序,针对 Apache httpd mod_http2 中的 CVE-2026-23918 双重释放漏洞,通过内存喷射与触发序列实现未授权远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
2个月前尚未审核
分享

CVE-2026-23918 - Apache httpd mod_http2 PoC

本仓库包含一个使用 Go 编写的概念验证实现,针对 Apache httpd 中 mod_http2 的预认证内存破坏场景。本仓库中的代码演示了针对易受攻击目标的喷射-触发(spray-and-trigger)方法,旨在用于经授权的安全研究、测试和防御性分析。

概述

该项目聚焦于 CVE-2026-23918 的概念验证利用,并在 exploit_poc.go 中提供了单文件实现。该程序:

  • 构建一个特制的 HTTP 请求负载
  • 对目标服务执行内存喷射活动
  • 发送 HTTP/2 触发序列
  • 尝试通过易受攻击的执行路径执行提供的命令

本仓库不适用于对第三方系统的未授权使用。

项目结构

  • exploit_poc.go - PoC 的主要 Go 实现
  • go.mod - Go 模块定义
  • exploit - 与项目相关的工件或辅助资源
  • images - 截图或辅助图片

先决条件

在构建或运行 PoC 之前,请确保满足以下条件:

  • Go 1.26.4 或兼容的更新版本
  • 如果使用通过 /proc//mem 进行的自动内存地址提取,则需要 root 权限
  • 可访问目标 Apache httpd 实例的网络
  • 一个您有权评估的测试环境

构建与初始化安装

使用以下命令构建二进制文件:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-23918-Double-free-Apache-httpd-mod_http2
cd CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod init CVE-2026-23918-Double-free-Apache-httpd-mod_http2
go mod tidy
go run exploit_poc.go
go build -o exploit exploit_poc.go

这将在项目根目录下生成一个名为 exploit 的可执行文件。

使用方法

Screen Capture

Screen Capture

该 PoC 支持两种操作模式:

1. 基于 PID 地址提取的自动模式

此模式需要 root 权限,并自动从目标 Apache worker 进程中提取所需的内存地址。

root@kitploit:~
sudo ./exploit \
  --pid 1234 \
  --host 192.168.1.100 \
  --port 443 \
  --cmd "id > /tmp/pwned"

2. 使用显式地址的手动模式

此模式需要手动提供 system 函数和 scoreboard 请求槽的地址。

root@kitploit:~
./exploit \
  --host 192.168.1.100 \
  --port 443 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "id > /tmp/pwned"

命令行选项

主要选项如下:

  • --host - 目标主机名或 IP 地址
  • --port - 目标端口(默认值:443)
  • --workers - 喷射工作线程数(默认值:32)
  • --cmd - 要在目标上执行的命令
  • --pid - 用于自动内存地址提取的 Apache worker 进程 ID
  • --system - 手动模式下 system 符号的地址
  • --scoreboard - 手动模式下 scoreboard 请求槽的地址

示例命令

自动提取并执行命令

root@kitploit:~
sudo ./exploit --pid 1234 --host 10.0.0.20 --cmd "whoami"

使用显式地址的手动模式

root@kitploit:~
./exploit \
  --host 10.0.0.20 \
  --system 0x7f1234567890 \
  --scoreboard 0x7f1234000000 \
  --cmd "uname -a"

注意事项

  • 该漏洞利用可能导致目标服务崩溃或变得不稳定。
  • 仅可对您拥有或获得明确测试授权的系统使用。
  • 该程序会处理 SIGINT 和 SIGTERM 信号,以优雅地停止喷射循环。

负责任的使用

本仓库仅供教育目的和防御性安全评估使用。在受控且经授权的环境之外的任何使用均不受鼓励,并可能违反适用的法律或政策。

下载工具