Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42530 — ماسح PoC لـ CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2) | Kitploit
أدوات/GitHubGitHub/v4ltonn/cve-2026-42530
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائيأمن الشبكات
GitHubv4ltonn/cve-2026-42530

CVE-2026-42530

ماسح PoC لـ CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)

عرض المستودع
42منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42530

ماسح لـ CVE-2026-42530، وهو ثغرة استعمال بعد التحرير (use-after-free) في وحدة HTTP/3 الخاصة بـ nginx.

المتأثر: nginx 1.31.0, 1.31.1
المُصلَّح: nginx 1.31.2

الاستخدام

root@kitploit:~
pip install aioquic

python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt

كيف يعمل

يفتح تيارين من نوع QPACK encoder على نفس الاتصال. الإصدارات المُصلَّحة ترفض الثاني بالرمز 0x103. الإصدارات الضعيفة تقبله، وتكتب في ذاكرة محررة، وتعيد 0x201.

إخلاء مسؤولية

استخدمه فقط على الأنظمة التي تملكها أو لديك إذن باختبارها.

المؤلف

Valton Tahiri (@v4ltonn)

تنزيل الأداة