Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xblackash/cve-2026-42530
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-42530

CVE-2026-42530

CVE-2026-42530

रिपॉजिटरी देखें
2192 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2026-42530 - NGINX HTTP/3 (QUIC) उपयोग-के-बाद-मुक्त भेद्यता

ChatGPT छवि जून 19, 2026, 09_45_48 PM

NGINX Severity Python

NGINX HTTP/3 (QUIC) में उच्च-गंभीरता उपयोग-के-बाद-मुक्त


⚠️ QPACK एन्कोडर स्ट्रीम भेद्यता


🔍 अवलोकन

CVE-2026-42530 NGINX के ngx_http_v3_module में एक भेद्यता है।

टूल डाउनलोड करें
उपयोग-के-बाद-मुक्त

एक दूरस्थ अप्रमाणित हमलावर HTTP/3 पर बंद QPACK एन्कोडर स्ट्रीम को पुनः खोलकर इसे ट्रिगर कर सकता है, जिससे वर्कर प्रक्रिया क्रैश (DoS) और कुछ कॉन्फ़िगरेशन में संभावित रिमोट कोड निष्पादन हो सकता है।


🚨 गंभीरता

MetricRatingColor
CVSS v3.18.1 उच्च🟠
CVSS v4.09.2 तक Critical🔴
हमला वेक्टरनेटवर्क (दूरस्थ)🌐

प्रभाव: DoS + संभावित RCE (ASLR बाइपास संभव)


📌 प्रभावित संस्करण

  • NGINX Open Source — 1.31.0, 1.31.1
  • कुछ NGINX Plus रिलीज़
  • http3 / QUIC सक्षम वाला कोई भी सर्वर

समाधान: 1.31.2 (17 जून, 2026 को जारी)


🛠️ सुरक्षित जाँचक (CVE-2026-42530-safe-check.py)

root@kitploit:~
python3 CVE-2026-42530-safe-check.py <target> [-p PORT] [-t TIMEOUT]

विशेषताएँ:

  • ✅ गैर-विनाशकारी (सुरक्षित)
  • ✅ वास्तविक HTTP/3 + QUIC कनेक्शन
  • ✅ संस्करण फिंगरप्रिंटिंग
  • ✅ सुंदर रंगीन आउटपुट

🔍 सर्वश्रेष्ठ शोडान डॉर्क्स

root@kitploit:~
"nginx/1.31.0" OR "nginx/1.31.1" quic OR http3
nginx "http/3" OR quic port:443
"alt-svc: h3" nginx
port:443 nginx quic

🛡️ शमन

  1. तुरंत अपग्रेड करें NGINX 1.31.2+ पर
  2. HTTP/3 अक्षम करें (अनुशंसित वर्कअराउंड):
    root@kitploit:~
    listen 443 ssl;        # instead of listen 443 http3;
    
  3. server_tokens off; सेट करें

📚 संदर्भ

  • आधिकारिक F5 सलाह: K000161616
  • CVE रिकॉर्ड: CVE-2026-42530

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए बनाया गया ❤️

अंतिम अद्यतन: जून 2026