Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42530 — CVE-2026-42530 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-42530
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHub0xblackash/cve-2026-42530

CVE-2026-42530

CVE-2026-42530

عرض المستودع
219منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2026-42530 - ثغرة Use-After-Free في NGINX HTTP/3 (QUIC)

صورة ChatGPT بتاريخ 19 يونيو 2026، 09:45:48 مساءً

NGINX Severity Python

ثغرة Use-After-Free عالية الخطورة في NGINX HTTP/3 (QUIC)


⚠️ ثغرة تدفق مشفر QPACK


🔍 نظرة عامة

CVE-2026-42530 هي ثغرة use-after-free في وحدة ngx_http_v3_module الخاصة بـ NGINX.

يمكن لمهاجم عن بعد غير موثوق تشغيلها عن طريق إعادة فتح تدفق مشفر QPACK مغلق عبر HTTP/3، مما يتسبب في تعطل عمليات العامل (DoS) واحتمال تنفيذ برمجيات عن بعد في بعض التهيئات.


🚨 الخطورة

المقياسالتقييماللون

التأثير: تعطل الخدمة + إمكانية تنفيذ برمجيات عن بعد (إمكانية تجاوز ASLR)


📌 الإصدارات المتأثرة

  • NGINX Open Source — 1.31.0, 1.31.1
  • إصدارات معينة من NGINX Plus
  • أي خادم ممكّن عليه http3 / QUIC

تم الإصلاح في: 1.31.2 (صدر في 17 يونيو 2026)


🛠️ المدقق الآمن (CVE-2026-42530-safe-check.py)

root@kitploit:~
python3 CVE-2026-42530-safe-check.py <target> [-p PORT] [-t TIMEOUT]

الميزات:

  • ✅ غير مدمر (آمن)
  • ✅ اتصال حقيقي HTTP/3 + QUIC
  • ✅ بصمة الإصدار
  • ✅ مخرجات ملونة جميلة

🔍 أفضل استعلامات Shodan

root@kitploit:~
"nginx/1.31.0" OR "nginx/1.31.1" quic OR http3
nginx "http/3" OR quic port:443
"alt-svc: h3" nginx
port:443 nginx quic

🛡️ التخفيف

  1. قم بالترقية فوراً إلى NGINX 1.31.2+
  2. قم بتعطيل HTTP/3 (حل بديل موصى به):
    root@kitploit:~
    listen 443 ssl;        # بدلاً من listen 443 http3;
    
  3. قم بتعيين server_tokens off;

📚 المراجع

  • إفادة F5 الرسمية: K000161616
  • سجل CVE: CVE-2026-42530

صنع لأغراض تعليمية واختبارات مرخصة فقط ❤️

آخر تحديث: يونيو 2026

تنزيل الأداة
CVSS v3.1
8.1 عالية
🟠
CVSS v4.0حتى 9.2 حرجة🔴
ناقل الهجومشبكة (عن بعد)🌐