Sploitus

Exploit for CVE-2026-23918-Double-free-Apache-httpd-mod_http2

kitploit · 2026-09-04

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GAGALTOTAL-CVE-2026-23918-DOUBLE-FREE-APACHE-HTTPD-MOD_HTTP2
# CVE-2026-23918 - Apache httpd mod_http2 PoC

Этот репозиторий содержит реализацию proof-of-concept на Go для сценария повреждения памяти до аутентификации, затрагивающего Apache httpd с mod_http2. Код в этом репозитории демонстрирует подход spray-and-trigger против уязвимой цели и предназначен для авторизованного исследования безопасности, тестирования и анализа защиты.

## Обзор

Проект фокусируется на эксплойте proof-of-concept для CVE-2026-23918 и предоставляет однофайловую реализацию в exploit_poc.go. Программа:

  * Формирует специально созданную полезную нагрузку HTTP-запроса
  * Выполняет активность по разбрызгиванию памяти (memory spray) против целевого сервиса
  * Отправляет последовательность триггера HTTP/2
  * Пытается выполнить предоставленную команду через уязвимый путь выполнения



Этот репозиторий не предназначен для несанкционированного использования против сторонних систем.

## Структура проекта

  * exploit_poc.go \- Основная реализация PoC на Go
  * go.mod \- Определение модуля Go
  * exploit \- Артефакты проекта или вспомогательные ресурсы
  * images \- Скриншоты или вспомогательные изображения