Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23918-Elite-Auditor — 用于审计 Apache HTTP/2 栈是否存在内存损坏漏洞(CVE-2026-23918)的精英侦察脚本。具备 ALPN 协议强制与单色仪表盘情报功能。专为蓝队与安全研究人员打造。 | Kitploit
工具/GitHubGitHub/qassam-315/cve-2026-23918-elite-auditor
侦察漏洞扫描器信息收集WAF绕过Web安全渗透测试
GitHubqassam-315/cve-2026-23918-elite-auditor

CVE-2026-23918-Elite-Auditor

用于审计 Apache HTTP/2 栈是否存在内存损坏漏洞(CVE-2026-23918)的精英侦察脚本。具备 ALPN 协议强制与单色仪表盘情报功能。专为蓝队与安全研究人员打造。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
6194个月前尚未审核

☣️ CVE-2026-23918-Elite-Auditor ☣️

针对 Apache HTTP/2 双重释放漏洞的专业情报与侦察工具。


📌 概述

CVE-2026-23918(CVSS 8.8)是 Apache HTTP Server 2.4.66 中的一个严重内存损坏缺陷。该审计工具旨在安全地对目标进行指纹识别并评估风险暴露程度,尤其适用于版本字符串被混淆或被 WAF 屏蔽的环境。


🚀 主要特性

特性描述
ALPN 协议强制强制进行 HTTP/2 握手以验证引擎激活状态
WAF/代理绕过针对直接源 IP 审计进行优化,以绕过 Cloudflare/Akamai
风险概率评分用于分析隐藏或"仅 Apache"服务器标头的高级逻辑
Neon 高对比度界面专业终端仪表盘,提供清晰的情报报告

🛠️ 安装

克隆仓库

root@kitploit:~
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git

安装依赖

root@kitploit:~
pip install "httpx[http2]" rich

💻 使用示例

  1. 标准域名侦察

用于检查标准 Web 目标:

root@kitploit:~
python3 cve_23918_elite.py -t https://example.com
  1. 直接源 IP 审计(WAF 绕过)

用于直接扫描后端服务器,绕过 Cloudflare/WAF:

root@kitploit:~
python3 cve_23918_elite.py -t https://11.11.111

📊 技术情报

该工具分析:

  1. ALPN 协商 – 确认 HTTP/2 协议栈是否实际处理帧
  2. 延迟指纹识别 – 测量响应元数据以检测代理干扰
  3. 服务器签名分析 – 将标头与已知易受攻击的发行版本进行交叉比对

⚠️ 法律与道德免责声明

本工具仅用于合法且合乎道德的安全研究。它是一个非破坏性扫描器,不包含任何武器化载荷。作者(qassam-315)不对任何滥用行为负责。在测试任何基础设施之前,请务必获得明确的授权。


开发者:qassam-315 分支:网络安全研究与情报分支

下载工具