Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4253-Scanner — Scanner de vulnérabilités non destructif pour NGINX HTTP/3 (ngx_http_v3_module). Il effectue UNIQUEMENT une sonde sûre : ouvre une connexion HTTP/3 (QUIC), envoie une seule requête HEAD et inspecte l'en-tête de réponse `Server`. Il ne tente JAMAIS de rouvrir un flux d'encodeur QPACK ni de déclencher l'use-after-free. | Kitploit
Outils/GitHubGitHub/renzi25031469/cve-2026-4253-scanner
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebSécurité RéseauTests d'Intrusion
GitHubrenzi25031469/cve-2026-4253-scanner

CVE-2026-4253-Scanner

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
2il y a 2 moisPas encore vérifié

À propos

Scanner de vulnérabilités non destructif pour NGINX HTTP/3 (ngx_http_v3_module). Il effectue UNIQUEMENT une sonde sûre : ouvre une connexion HTTP/3 (QUIC), envoie une seule requête HEAD et inspecte l'en-tête de réponse `Server`. Il ne tente JAMAIS de rouvrir un flux d'encodeur QPACK ni de déclencher l'use-after-free.

Partager

CVE-2026-42530 — Safe-Check Scanner

Scanner de masse non destructif pour la use-after-free NGINX HTTP/3 (QUIC)
Inventoriez lesquels de vos hôtes sont exposés — sans jamais déclencher le bogue.

CVE CVSS v4 CWE-416 Python Safe License


⚠️ Avertissement

Cet outil est réservé aux tests de sécurité autorisés — votre propre infrastructure, ou des systèmes pour lesquels vous avez une autorisation écrite explicite. Il effectue une empreinte en lecture seule et n'exploite pas la vulnérabilité. Vous êtes responsable du respect du périmètre et des lois applicables ainsi que des principes de divulgation responsable. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.


🔍 À propos de la vulnérabilité

CVE-2026-42530 est une use-after-free (CWE-416) dans le module ngx_http_v3_module de NGINX. Lorsque NGINX est configuré pour servir HTTP/3, un attaquant distant non authentifié peut rouvrir un flux de codage QPACK dans une session HTTP/3 contrefaite, provoquant la référence à une mémoire libérée par un processus worker. L'impact immédiat est un crash/redémarrage du worker (déni de service) ; sur les hôtes où ASLR est désactivé ou peut être contourné, cela peut dégénérer en exécution de code à distance.

Point clé : la faille n'est accessible que lorsque HTTP/3 (QUIC) est activé — elle n'est pas activée par défaut. Les hôtes ne servant que HTTP/1.1 ou HTTP/2 via TCP ne sont pas affectés par ce vecteur spécifique.

Versions affectées et corrigées

BrancheStatut
NGINX Open Source 1.31.0 – 1.31.1❌ Vulnérable
NGINX Open Source 1.31.2+✅ Corrigé
NGINX PlusAppliquer l'avis du fournisseur (R36 P6 / 37.0.2.1)

✨ Ce que fait ce scanner

Il ouvre une véritable connexion HTTP/3, envoie une seule requête HEAD / et lit l'en-tête Server en retour. À partir de cela, il classifie chaque cible — et surtout, il traite les hôtes accessibles mais masquant leur version comme nécessitant une vérification manuelle plutôt que comme un faux "propre", car la présence de QUIC est la condition préalable au CVE.

  • 🛡️ Sûr par conception — seulement une sonde bénigne ; ne rouvre jamais de flux QPACK, n'envoie jamais de session contrefaite/malveillante.
  • 📋 Scan de masse — alimentez-le avec une liste de cibles depuis un fichier ou stdin.
  • ⚡ Concurrent — un moteur asynchrone (asyncio) gère des centaines de négociations QUIC en vol avec une seule limite réglable.
  • 🎯 Classification exploitable — six statuts clairs au lieu d'un simple vrai/faux.
  • 📦 Sortie prête pour rapport — résumé console colorisé plus CSV/JSON pour la documentation d'engagement.
  • 🚦 Amical pour CI — se termine avec un code non nul lorsqu'un hôte est vulnérable.

Signification des statuts


📦 Installation

Nécessite Python 3.11+ (utilise asyncio.timeout).

root@kitploit:~
git clone https://github.com/renzi25031469/CVE-2026-42530-scanner.git
cd CVE-2026-42530-scanner
pip install aioquic

Astuce : utilisez un environnement virtuel — python3 -m venv .venv && source .venv/bin/activate.


🚀 Utilisation

root@kitploit:~
# Hôte unique
python3 cve-2026-42530-scanner.py example.com

# Plusieurs hôtes depuis un fichier, 100 en parallèle, sauvegarder un CSV
python3 cve-2026-42530-scanner.py -f targets.txt -c 100 --csv results.csv

# Cibler depuis stdin et exporter en JSON
cat hosts.txt | python3 cve-2026-42530-scanner.py -f - --json results.json

# Port et délai d'attente personnalisés
python3 cve-2026-42530-scanner.py target.internal -p 8443 -t 5

Format du fichier de cibles

Un hôte par ligne. Les ports, schémas, chemins et commentaires sont gérés automatiquement :

root@kitploit:~
# production edge
edge01.example.com
edge02.example.com:8443
https://api.example.com/

# staging
10.0.5.21

Options

Exemple de sortie

root@kitploit:~
[*] CVE-2026-42530 safe-check — 4 target(s), concurrency=100, timeout=10s

======================================================================
CVE-2026-42530 SAFE-CHECK RESULTS
======================================================================
[VULNERABLE              ] edge01.example.com:443  (Server: nginx/1.31.1)
      -> Vulnerable NGINX version over HTTP/3. Upgrade to nginx/1.31.2 or later.
[HTTP3_VERSION_HIDDEN    ] api.example.com:443
      -> HTTP/3 reachable but Server header is masked. Verify the NGINX version manually.
[LIKELY_PATCHED          ] edge02.example.com:8443  (Server: nginx/1.31.2)
[NO_HTTP3                ] 10.0.5.21:443
----------------------------------------------------------------------
Summary: VULNERABLE=1 | HTTP3_VERSION_HIDDEN=1 | LIKELY_PATCHED=1 | NO_HTTP3=1

[!] 1 host(s) appear VULNERABLE. Mitigation: upgrade to nginx/1.31.2 or later,
    or remove 'quic' from all 'listen' directives.
======================================================================

🩹 Remédiation

  1. Correctif — mettez à niveau NGINX Open Source vers 1.31.2+ (ou appliquez l'avis F5 pour NGINX Plus).
  2. Atténuation temporaire — si vous ne pouvez pas corriger immédiatement, désactivez HTTP/3 en supprimant le paramètre quic de chaque directive listen et en retirant http3 on;, puis rechargez NGINX. Cela supprime complètement le chemin de code vulnérable.
  3. Défense en profondeur — maintenez ASLR activé (/proc/sys/kernel/randomize_va_space = 2). Considérez ceci comme une couche de durcissement, pas un substitut à la correction.

⚙️ Note sur la concurrence

aioquic est asynchrone, donc ce scanner utilise un asyncio.Semaphore plutôt que des threads OS. Pour un travail lié aux entrées/sorties réseau — des centaines de négociations QUIC en attente sur le fil — une seule boucle d'événements évolue mieux avec beaucoup moins de surcharge qu'un pool de threads, tout en offrant le même comportement de « scan de plusieurs hôtes à la fois ». Ajustez la limite avec -c.


🙏 Crédits

  • Auteur original du safe-check : Ashraf Zaryouh — @0xBlackash · dépôt original
  • Adapté et étendu par : Renzi — entrée fichier/stdin multi-cibles, concurrence asynchrone limitée pour le scan de masse, gestion corrigée des événements HTTP/3, classification structurée des résultats, et rapports CSV/JSON.

Merci aux chercheurs crédités dans la divulgation originale pour leur signalement coordonné.


📄 Licence

Publié sous licence MIT. Voir LICENSE.


Conçu pour les défenseurs et les équipes rouges autorisées. Scannez de manière responsable. 🔐

Télécharger l’outil
CVECVE-2026-42530
Composantngx_http_v3_module (HTTP/3 / QUIC)
ClasseUse-After-Free (CWE-416)
CVSS9.2 (v4) · 8.1 (v3.1)
ImpactCrash worker / DoS, possible RCE sans ASLR
VecteurRéseau, non authentifié, aucune interaction utilisateur
StatutSignification
VULNERABLENGINX 1.31.0 / 1.31.1 servi via HTTP/3
HTTP3_VERSION_HIDDENHTTP/3 accessible mais Server masqué (server_tokens off) — vérifier la version manuellement
LIKELY_PATCHEDNGINX via HTTP/3, version hors de la plage affectée
NOT_NGINXHTTP/3 accessible, mais le serveur n'est pas NGINX
NO_HTTP3Aucun écouteur HTTP/3 / QUIC accessible (non exposé via ce vecteur)
ERRORLa sonde a échoué pour une autre raison
OptionDescriptionDéfaut
hostCible unique (positionnel)—
-f, --fileFichier de liste de cibles (- = stdin)—
-p, --portPort QUIC/UDP par défaut443
-t, --timeoutDélai d'attente par hôte (secondes)10
-c, --concurrencyNombre maximum de scans simultanés50
--csvÉcrire les résultats en CSV—
--jsonÉcrire les résultats en JSON—