striga-ai

CVE-2026-23918

striga-ai

Double-free in Apache httpd mod_http2 stream cleanup leading to pre-auth RCE.

AI 简介

这是一个针对Apache HTTP Server CVE-2026-23918漏洞(mod_http2模块双释放导致预认证远程代码执行)的验证与利用工具。项目提供Docker环境构建脚本、地址泄露辅助程序(getaddr.py)及Python编写的PoC exploit,支持在受影响版本(2.4.66,启用mod_http2与event/worker MPM)上实现可控命令执行。技术特点包括基于内存布局推算system和scoreboard地址、多线程并发触发竞争条件、以及概率性利用验证机制。适用于安全研究人员进行漏洞复现、影响评估和防护验证等红队/蓝队实战场景。

Python
31
Stars
6
Forks
28
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分39.54
默认分支master