
ماسح PoC لـ CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)
ماسح لـ CVE-2026-42530، وهو ثغرة استعمال بعد التحرير (use-after-free) في وحدة HTTP/3 الخاصة بـ nginx.
المتأثر: nginx 1.31.0, 1.31.1
المُصلَّح: nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
يفتح تيارين من نوع QPACK encoder على نفس الاتصال. الإصدارات المُصلَّحة ترفض الثاني بالرمز 0x103. الإصدارات الضعيفة تقبله، وتكتب في ذاكرة محررة، وتعيد 0x201.
استخدمه فقط على الأنظمة التي تملكها أو لديك إذن باختبارها.
Valton Tahiri (@v4ltonn)