
Scanner PoC pour CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)
Scanneur pour CVE-2026-42530, une utilisation après libération (use-after-free) dans le module HTTP/3 de nginx.
Affecté : nginx 1.31.0, 1.31.1
Corrigé : nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
Ouvre deux flux d'encodeur QPACK sur la même connexion. Les versions corrigées rejettent le second avec 0x103. Les versions vulnérables l'acceptent, écrivent dans la mémoire libérée et renvoient 0x201.
À utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.
Valton Tahiri (@v4ltonn)