Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42530 — Scanner-PoC für CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK-Encoder-Stream Use-After-Free (CVSS 9.2) | Kitploit
Tools/GitHubGitHub/v4ltonn/cve-2026-42530
SchwachstellenanalyseExploitationWebsicherheitFuzzingNetzwerksicherheit
GitHubv4ltonn/cve-2026-42530

CVE-2026-42530

Scanner-PoC für CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK-Encoder-Stream Use-After-Free (CVSS 9.2)

Repository anzeigen
42vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-42530

Scanner für CVE-2026-42530, eine Use-after-Free-Schwachstelle im HTTP/3-Modul von nginx.

Betroffen: nginx 1.31.0, 1.31.1
Behoben: nginx 1.31.2

Verwendung

root@kitploit:~
pip install aioquic

python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt

Funktionsweise

Öffnet zwei QPACK-Encoder-Streams auf derselben Verbindung. Gepatchte Versionen lehnen den zweiten mit 0x103 ab. Verwundbare Versionen akzeptieren ihn, schreiben in freigegebenen Speicher und geben 0x201 zurück.

Haftungsausschluss

Nur auf Systemen verwenden, die du besitzt oder für die du eine Testberechtigung hast.

Autor

Valton Tahiri (@v4ltonn)

Tool herunterladen