这是一个用于安全审计的主动式工具。对于您的 GitHub 仓库,您需要一个能够突出其安全性(非侵入式)及其对系统管理员特定实用性的描述。
以下是为您的 GitHub 描述提供的几个选项,以及一个 README.md 模板。
CVE-2026-23918 扫描器:一款基于 Python 的非侵入式工具,用于检测 Apache HTTP/2 双重释放漏洞。无需利用漏洞即可安全审计生产服务器,识别存在漏洞的版本和 HTTP/2 配置。
您可以将其复制粘贴到您的 README.md 文件中,让用户清楚了解该工具的工作原理。
本仓库包含一个简单、可安全运行的 Python 扫描器,用于识别存在 CVE-2026-23918 漏洞的服务器。CVE-2026-23918 是 Apache HTTP/2 中的一个严重双重释放漏洞。
python3 scanner.py <目标URL或IP>
扫描器根据以下条件提供最终风险评分:
如果发现漏洞,该工具会提供即时可操作的步骤,例如升级到 Apache 2.4.67 或禁用 mod_http2。
注意:由于代码中包含风险评分和具体的缓解命令(如 a2dismod http2),将其包含在 README 中会使该工具对 DevOps 和 SecOps 团队更加实用。