针对 Apache HTTP/2 双重释放漏洞的专业情报与侦察工具。
CVE-2026-23918(CVSS 8.8)是 Apache HTTP Server 2.4.66 中的一个严重内存损坏缺陷。该审计工具旨在安全地对目标进行指纹识别并评估风险暴露程度,尤其适用于版本字符串被混淆或被 WAF 屏蔽的环境。
| 特性 | 描述 |
|---|---|
| ALPN 协议强制 | 强制进行 HTTP/2 握手以验证引擎激活状态 |
| WAF/代理绕过 | 针对直接源 IP 审计进行优化,以绕过 Cloudflare/Akamai |
| 风险概率评分 | 用于分析隐藏或"仅 Apache"服务器标头的高级逻辑 |
| Neon 高对比度界面 | 专业终端仪表盘,提供清晰的情报报告 |
git clone https://github.com/qassam-315/CVE-2026-23918-Elite-Auditor.git
pip install "httpx[http2]" rich
💻 使用示例
用于检查标准 Web 目标:
python3 cve_23918_elite.py -t https://example.com
用于直接扫描后端服务器,绕过 Cloudflare/WAF:
python3 cve_23918_elite.py -t https://11.11.111
📊 技术情报
该工具分析:
⚠️ 法律与道德免责声明
本工具仅用于合法且合乎道德的安全研究。它是一个非破坏性扫描器,不包含任何武器化载荷。作者(qassam-315)不对任何滥用行为负责。在测试任何基础设施之前,请务必获得明确的授权。
开发者:qassam-315 分支:网络安全研究与情报分支