Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42530 — Escáner PoC para CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2) | Kitploit
Herramientas/GitHubGitHub/v4ltonn/cve-2026-42530
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingSeguridad de Redes
GitHubv4ltonn/cve-2026-42530

CVE-2026-42530

Escáner PoC para CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)

Ver Repositorio
422hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-42530

Scanner para CVE-2026-42530, un uso después de liberar en el módulo HTTP/3 de nginx.

Afectado: nginx 1.31.0, 1.31.1
Corregido: nginx 1.31.2

Uso

root@kitploit:~
pip install aioquic

python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt

Cómo funciona

Abre dos flujos del codificador QPACK en la misma conexión. Las versiones parcheadas rechazan el segundo con 0x103. Las versiones vulnerables lo aceptan, escriben en memoria liberada y devuelven 0x201.

Aviso legal

Úselo únicamente en sistemas que posea o tenga permiso para probar.

Autor

Valton Tahiri (@v4ltonn)

Descargar herramienta