Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23918 — 这是一款用于安全审计的主动式工具。对于您的 GitHub 仓库,您需要一个能够突出其安全性(非侵入性)及其对系统管理员特定实用价值的描述。 | Kitploit
工具/GitHubGitHub/hackervlogofficial/cve-2026-23918
漏洞扫描器配置审计Web安全网络安全DevSecOps
GitHubhackervlogofficial/cve-2026-23918

CVE-2026-23918

这是一款用于安全审计的主动式工具。对于您的 GitHub 仓库,您需要一个能够突出其安全性(非侵入性)及其对系统管理员特定实用价值的描述。

查看仓库
113个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23918 Apache HTTP/2 扫描器

这是一个用于安全审计的主动式工具。对于您的 GitHub 仓库,您需要一个能够突出其安全性(非侵入式)及其对系统管理员特定实用性的描述。

以下是为您的 GitHub 描述提供的几个选项,以及一个 README.md 模板。

GitHub 仓库描述

CVE-2026-23918 扫描器:一款基于 Python 的非侵入式工具,用于检测 Apache HTTP/2 双重释放漏洞。无需利用漏洞即可安全审计生产服务器,识别存在漏洞的版本和 HTTP/2 配置。

README.md 模板

您可以将其复制粘贴到您的 README.md 文件中,让用户清楚了解该工具的工作原理。

CVE-2026-23918 Apache HTTP/2 扫描器

本仓库包含一个简单、可安全运行的 Python 扫描器,用于识别存在 CVE-2026-23918 漏洞的服务器。CVE-2026-23918 是 Apache HTTP/2 中的一个严重双重释放漏洞。

🔍 主要功能

  • 版本检测:检查 Server 头,以识别是否使用了 Apache 2.4.66。
  • HTTP/2 审计:使用 ALPN(应用层协议协商)验证是否启用了 HTTP/2,这是该漏洞存在的必要条件。
  • MPM 启发式检测:尝试确定多处理模块(MPM)类型(prefork 与 event/worker),以评估远程代码执行(RCE)与拒绝服务(DoS)的风险。
  • 生产环境安全:与漏洞利用脚本不同,该工具仅执行版本和配置检查;不会尝试使目标服务器崩溃或入侵目标服务器。

🚀 使用方法

root@kitploit:~
python3 scanner.py <目标URL或IP>

📊 风险评估逻辑

扫描器根据以下条件提供最终风险评分:

  • 严重(8.8):检测到 Apache 2.4.66 且已启用 HTTP/2。
  • 中等:已启用 HTTP/2,但具体的 Apache 版本被隐藏或无法确定。
  • 低:HTTP/2 已禁用,意味着服务器不受此特定 CVE 影响。

🛠 缓解建议

如果发现漏洞,该工具会提供即时可操作的步骤,例如升级到 Apache 2.4.67 或禁用 mod_http2。

注意:由于代码中包含风险评分和具体的缓解命令(如 a2dismod http2),将其包含在 README 中会使该工具对 DevOps 和 SecOps 团队更加实用。

下载工具