
Scanner-PoC für CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK-Encoder-Stream Use-After-Free (CVSS 9.2)
Scanner für CVE-2026-42530, eine Use-after-Free-Schwachstelle im HTTP/3-Modul von nginx.
Betroffen: nginx 1.31.0, 1.31.1
Behoben: nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
Öffnet zwei QPACK-Encoder-Streams auf derselben Verbindung. Gepatchte Versionen lehnen den zweiten mit 0x103 ab. Verwundbare Versionen akzeptieren ihn, schreiben in freigegebenen Speicher und geben 0x201 zurück.
Nur auf Systemen verwenden, die du besitzt oder für die du eine Testberechtigung hast.
Valton Tahiri (@v4ltonn)