Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42530 — CVE-2026-42530 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-42530
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHub0xblackash/cve-2026-42530

CVE-2026-42530

CVE-2026-42530

Ver Repositorio
21hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2026-42530 - Vulnerabilidad de Use-After-Free en NGINX HTTP/3 (QUIC)

Imagen de ChatGPT 19 Jun 2026, 09:45:48 PM

NGINX Severity Python

Use-After-Free de Alta Gravedad en NGINX HTTP/3 (QUIC)


⚠️ Vulnerabilidad del Flujo del Codificador QPACK


🔍 Resumen

CVE-2026-42530 es una vulnerabilidad de use-after-free en el módulo ngx_http_v3_module de NGINX.

Un atacante remoto no autenticado puede desencadenarla al reabrir un flujo del codificador QPACK cerrado a través de HTTP/3, causando caídas del proceso worker (DoS) y potencial Ejecución Remota de Código en algunas configuraciones.


🚨 Gravedad

MétricaClasificaciónColor

Impacto: DoS + Posible RCE (bypass de ASLR posible)


📌 Versiones Afectadas

  • NGINX Open Source — 1.31.0, 1.31.1
  • Ciertas versiones de NGINX Plus
  • Cualquier servidor con http3 / QUIC habilitado

Corregido en: 1.31.2 (publicado el 17 de junio de 2026)


🛠️ Verificador Seguro (CVE-2026-42530-safe-check.py)

root@kitploit:~
python3 CVE-2026-42530-safe-check.py <target> [-p PORT] [-t TIMEOUT]

Características:

  • ✅ No destructivo (seguro)
  • ✅ Conexión HTTP/3 + QUIC real
  • ✅ Huella digital de versión
  • ✅ Salida con colores atractiva

🔍 Mejores Dorks de Shodan

root@kitploit:~
"nginx/1.31.0" OR "nginx/1.31.1" quic OR http3
nginx "http/3" OR quic port:443
"alt-svc: h3" nginx
port:443 nginx quic

🛡️ Mitigación

  1. Actualice inmediatamente a NGINX 1.31.2+
  2. Deshabilite HTTP/3 (solución alternativa recomendada):
    root@kitploit:~
    listen 443 ssl;        # instead of listen 443 http3;
    
  3. Establezca server_tokens off;

📚 Referencias

  • Aviso oficial de F5: K000161616
  • Registro CVE: CVE-2026-42530

Creado únicamente con fines educativos y de pruebas autorizadas ❤️

Última actualización: Junio 2026

Descargar herramienta
CVSS v3.18.1 Alta🟠
CVSS v4.0Hasta 9.2 Crítico🔴
Vector de AtaqueRed (Remoto)🌐