
Escáner PoC para CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)
Scanner para CVE-2026-42530, un uso después de liberar en el módulo HTTP/3 de nginx.
Afectado: nginx 1.31.0, 1.31.1
Corregido: nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
Abre dos flujos del codificador QPACK en la misma conexión. Las versiones parcheadas rechazan el segundo con 0x103. Las versiones vulnerables lo aceptan, escriben en memoria liberada y devuelven 0x201.
Úselo únicamente en sistemas que posea o tenga permiso para probar.
Valton Tahiri (@v4ltonn)