Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4253-Scanner — ماسح ثغرات أمنية غير مدمر لـ NGINX HTTP/3 (ngx_http_v3_module). يقوم فقط بإجراء فحص آمن: يفتح اتصال HTTP/3 (QUIC)، ويرسل طلب HEAD واحدًا، ويفحص حقل استجابة `Server`. ولا يحاول أبدًا إعادة فتح تدفق مُرمِّز QPACK أو تشغيل ثغرة use-after-free. | Kitploit
أدوات/GitHubGitHub/renzi25031469/cve-2026-4253-scanner
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubrenzi25031469/cve-2026-4253-scanner

CVE-2026-4253-Scanner

ماسح ثغرات أمنية غير مدمر لـ NGINX HTTP/3 (ngx_http_v3_module). يقوم فقط بإجراء فحص آمن: يفتح اتصال HTTP/3 (QUIC)، ويرسل طلب HEAD واحدًا، ويفحص حقل استجابة `Server`. ولا يحاول أبدًا إعادة فتح تدفق مُرمِّز QPACK أو تشغيل ثغرة use-after-free.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-42530 — Safe-Check Scanner

ماسح جماعي غير تدميري لثغرة use-after-free في NGINX HTTP/3 (QUIC)
اعرف أيًّا من مضيفاتك مكشوف للثغرة — دون تشغيلها إطلاقًا.

CVE CVSS v4 CWE-416 Python Safe License


⚠️ إخلاء مسؤولية

هذه الأداة مخصّصة لاختبارات الأمان المصرَّح بها فقط — أي بنيتك التحتية الخاصة، أو أنظمة لديك إذن كتابي صريح لاختبارها. وهي تنفّذ بصمة قراءة فقط (read-only) ولا تستغل الثغرة. أنت مسؤول عن الالتزام بالنطاق المحدّد والامتثال للقوانين المعمول بها ومبادئ الإفصاح المسؤول. لا يتحمّل المؤلفون أي مسؤولية عن إساءة الاستخدام.


🔍 حول الثغرة

CVE-2026-42530 هي ثغرة use-after-free (CWE-416) في وحدة ngx_http_v3_module الخاصة بـ NGINX. عندما يكون NGINX مُعدًّا لتقديم HTTP/3، يمكن لمهاجم بعيد غير مصادَق أن يعيد فتح تدفّق مُرمِّز QPACK ضمن جلسة HTTP/3 مُصنَّعة، مما يجعل عملية worker تشير إلى ذاكرة مُحرَّرة. التأثير المباشر هو تعطُّل/إعادة تشغيل عملية worker (حجب الخدمة)؛ أما على المضيفات التي يكون فيها ASLR معطَّلاً أو يمكن تجاوزه، فقد يتصاعد الأمر إلى تنفيذ كود عن بُعد.

نقطة أساسية: لا يمكن الوصول إلى الثغرة إلا عندما يكون HTTP/3 (QUIC) مفعَّلاً — وهي ليست مفعّلة افتراضيًا. المضيفات التي تخدم HTTP/1.1 أو HTTP/2 فقط عبر TCP غير متأثرة بهذا المتجه تحديدًا.

الإصدارات المتأثرة والمُصحَّحة

الفرعالحالة
NGINX Open Source 1.31.0 – 1.31.1❌ متأثر
NGINX Open Source 1.31.2+✅ مُصحَّح
NGINX Plusطبّق نشرة البائع الأمنية (R36 P6 / 37.0.2.1)

✨ ماذا يفعل هذا الماسح

يفتح اتصال HTTP/3 حقيقيًا، ويرسل طلب HEAD / واحدًا، ويقرأ ترويسة Server من الاستجابة. ومن ذلك يصنّف كل هدف — والأهم أنه يتعامل مع المضيفات التي يمكن الوصول إليها لكنها تُخفي الإصدار على أنها تحتاج إلى مراجعة يدوية بدلاً من اعتبارها "نظيفة" بشكل خاطئ، إذ إن قابلية الوصول إلى QUIC هي الشرط المسبق للثغرة.

  • 🛡️ آمن بالتصميم — مجرد استطلاع حميد؛ لا يعيد فتح تدفّق QPACK أبدًا، ولا يرسل جلسة مُصنَّعة/خبيثة أبدًا.
  • 📋 مسح جماعي — مرّر له قائمة أهداف من ملف أو من stdin.
  • ⚡ تزامني — محرك غير متزامن (asyncio) يعالج مئات مصافحات QUIC قيد التنفيذ بحد أقصى واحد قابل للضبط.
  • 🎯 تصنيف عملي — ست حالات واضحة بدلاً من نتيجة true/false مجرّدة.
  • 📦 مخرجات جاهزة للتقرير — ملخص ملوَّن على الطرفية (console) بالإضافة إلى CSV / JSON لتوثيق الاختبار.
  • 🚦 متوافق مع CI — يخرج برمز خروج غير صفري عندما يكون أي مضيف متأثرًا.

معاني الحالات


📦 التثبيت

يتطلب Python 3.11+ (يستخدم asyncio.timeout).

root@kitploit:~
git clone https://github.com/renzi25031469/CVE-2026-42530-scanner.git
cd CVE-2026-42530-scanner
pip install aioquic

نصيحة: استخدم بيئة افتراضية — python3 -m venv .venv && source .venv/bin/activate.


🚀 الاستخدام

root@kitploit:~
# Single host
python3 cve-2026-42530-scanner.py example.com

# Many hosts from a file, 100 in parallel, save a CSV
python3 cve-2026-42530-scanner.py -f targets.txt -c 100 --csv results.csv

# Pipe targets from stdin and export JSON
cat hosts.txt | python3 cve-2026-42530-scanner.py -f - --json results.json

# Custom port and timeout
python3 cve-2026-42530-scanner.py target.internal -p 8443 -t 5

تنسيق ملف الأهداف

مضيف واحد في كل سطر. يتم التعامل تلقائيًا مع المنافذ والبروتوكولات والمسارات والتعليقات:

root@kitploit:~
# production edge
edge01.example.com
edge02.example.com:8443
https://api.example.com/

# staging
10.0.5.21

الخيارات

نموذج من المخرجات

root@kitploit:~
[*] CVE-2026-42530 safe-check — 4 target(s), concurrency=100, timeout=10s

======================================================================
CVE-2026-42530 SAFE-CHECK RESULTS
======================================================================
[VULNERABLE              ] edge01.example.com:443  (Server: nginx/1.31.1)
      -> Vulnerable NGINX version over HTTP/3. Upgrade to nginx/1.31.2 or later.
[HTTP3_VERSION_HIDDEN    ] api.example.com:443
      -> HTTP/3 reachable but Server header is masked. Verify the NGINX version manually.
[LIKELY_PATCHED          ] edge02.example.com:8443  (Server: nginx/1.31.2)
[NO_HTTP3                ] 10.0.5.21:443
----------------------------------------------------------------------
Summary: VULNERABLE=1 | HTTP3_VERSION_HIDDEN=1 | LIKELY_PATCHED=1 | NO_HTTP3=1

[!] 1 host(s) appear VULNERABLE. Mitigation: upgrade to nginx/1.31.2 or later,
    or remove 'quic' from all 'listen' directives.
======================================================================

🩹 المعالجة

  1. التحديث (Patch) — رقِّ NGINX Open Source إلى 1.31.2+ (أو طبّق نشرة F5 الأمنية لإصدار NGINX Plus).
  2. تخفيف مؤقت — إذا تعذّر عليك التحديث فورًا، فعطّل HTTP/3 بإزالة معامل quic من كل توجيه listen وحذف http3 on;، ثم أعد تحميل NGINX. هذا يزيل مسار الكود المتأثر بالكامل.
  3. دفاع متعمق — أبقِ ASLR مفعّلاً (/proc/sys/kernel/randomize_va_space = 2). تعامل مع هذا كطبقة تحصين، وليس بديلاً عن التحديث.

⚙️ ملاحظة حول التزامن

aioquic غير متزامن، لذلك يستخدم هذا الماسح asyncio.Semaphore بدلاً من خيوط نظام التشغيل. بالنسبة للأعمال المرتبطة بإدخال/إخراج الشبكة — مئات مصافحات QUIC المنتظرة على الشبكة — يمكن لحلقة أحداث واحدة التوسّع أكثر بكثير وبعبء إضافي أقل بكثير من تجمع الخيوط، مع توفير سلوك "مسح مضيفات متعددة دفعة واحدة" نفسه. اضبط الحد الأقصى عبر -c.


🙏 الشكر والتقدير

  • مؤلف الأداة الأصلية Safe-Check: Ashraf Zaryouh — @0xBlackash · المستودع الأصلي
  • الاقتباس والتوسيع بواسطة: Renzi — إدخال متعدد الأهداف من ملف/stdin، تزامن غير متزامن محدود للمسح الجماعي، تصحيح معالجة أحداث HTTP/3، تصنيف منظم للنتائج، وتقارير CSV/JSON.

شكرًا للباحثين المذكورين في الإفصاح الأصلي على تنسيقهم للإبلاغ عن الثغرة.


📄 الترخيص

مُنشورة بموجب رخصة MIT. انظر LICENSE.


صُممت للمدافعين وفرق الاختراق المصرَّح بها (Red Teams). امسح بمسؤولية. 🔐

تنزيل الأداة
CVECVE-2026-42530
المكوِّنngx_http_v3_module (HTTP/3 / QUIC)
التصنيفUse-After-Free (CWE-416)
التقييم (CVSS)9.2 (v4) · 8.1 (v3.1)
التأثيرتعطُّل عملية worker / DoS، احتمال RCE بدون ASLR
متجه الهجومشبكة، بدون مصادقة، بدون تفاعل المستخدم
الحالةالمعنى
VULNERABLENGINX 1.31.0 / 1.31.1 يُقدَّم عبر HTTP/3
HTTP3_VERSION_HIDDENHTTP/3 قابل للوصول لكن ترويسة Server مُخفاة (server_tokens off) — تحقَّق من الإصدار يدويًا
LIKELY_PATCHEDNGINX عبر HTTP/3، وإصداره خارج النطاق المتأثر
NOT_NGINXHTTP/3 قابل للوصول، لكن الخادم ليس NGINX
NO_HTTP3لا يوجد مستمع HTTP/3 / QUIC يمكن الوصول إليه (غير مكشوف عبر هذا المتجه)
ERRORفشل الاستطلاع لسبب آخر
الخيارالوصفالافتراضي
hostهدف واحد (موضعي)—
-f, --fileملف قائمة الأهداف (- = stdin)—
-p, --portمنفذ QUIC/UDP الافتراضي443
-t, --timeoutمهلة كل مضيف (بالثواني)10
-c, --concurrencyأقصى عدد من عمليات المسح المتزامنة50
--csvكتابة النتائج إلى CSV—
--jsonكتابة النتائج إلى JSON—