
CVE-2026-42530 के लिए स्कैनर PoC -- nginx 1.31.0-1.31.1 HTTP/3 QPACK एन्कोडर स्ट्रीम Use-After-Free (CVSS 9.2)
CVE-2026-42530 के लिए स्कैनर, जो nginx के HTTP/3 मॉड्यूल में use-after-free दोष है।
प्रभावित: nginx 1.31.0, 1.31.1
ठीक किया गया: nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
एक ही कनेक्शन पर दो QPACK एन्कोडर स्ट्रीम खोलता है। पैच किए गए संस्करण दूसरे को 0x103 के साथ अस्वीकार कर देते हैं। कमजोर संस्करण इसे स्वीकार करते हैं, मुक्त की गई मेमोरी में लिखते हैं, और 0x201 लौटाते हैं।
केवल उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की अनुमति आपके पास है।
Valton Tahiri (@v4ltonn)