## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GAGALTOTAL-CVE-2026-23918-DOUBLE-FREE-APACHE-HTTPD-MOD_HTTP2
# CVE-2026-23918 - Apache httpd mod_http2 PoC
Этот репозиторий содержит реализацию proof-of-concept на Go для сценария повреждения памяти до аутентификации, затрагивающего Apache httpd с mod_http2. Код в этом репозитории демонстрирует подход spray-and-trigger против уязвимой цели и предназначен для авторизованного исследования безопасности, тестирования и анализа защиты.
## Обзор
Проект фокусируется на эксплойте proof-of-concept для CVE-2026-23918 и предоставляет однофайловую реализацию в exploit_poc.go. Программа:
* Формирует специально созданную полезную нагрузку HTTP-запроса
* Выполняет активность по разбрызгиванию памяти (memory spray) против целевого сервиса
* Отправляет последовательность триггера HTTP/2
* Пытается выполнить предоставленную команду через уязвимый путь выполнения
Этот репозиторий не предназначен для несанкционированного использования против сторонних систем.
## Структура проекта
* exploit_poc.go \- Основная реализация PoC на Go
* go.mod \- Определение модуля Go
* exploit \- Артефакты проекта или вспомогательные ресурсы
* images \- Скриншоты или вспомогательные изображения