
CVE-2026-23918
striga-ai
Double-free in Apache httpd mod_http2 stream cleanup leading to pre-auth RCE.
AI 简介
这是一个针对Apache HTTP Server CVE-2026-23918漏洞(mod_http2模块双释放导致预认证远程代码执行)的验证与利用工具。项目提供Docker环境构建脚本、地址泄露辅助程序(getaddr.py)及Python编写的PoC exploit,支持在受影响版本(2.4.66,启用mod_http2与event/worker MPM)上实现可控命令执行。技术特点包括基于内存布局推算system和scoreboard地址、多线程并发触发竞争条件、以及概率性利用验证机制。适用于安全研究人员进行漏洞复现、影响评估和防护验证等红队/蓝队实战场景。
Python
31
Stars
6
Forks
28
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分39.54
默认分支master