Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42530 — CVE-2026-42530 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-42530
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingApprendimento e Formazione
GitHub0xblackash/cve-2026-42530

CVE-2026-42530

CVE-2026-42530

Vedi Repository
2192 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-42530 - Vulnerabilità Use-After-Free in NGINX HTTP/3 (QUIC)

Immagine ChatGPT del 19 giugno 2026, 21:45:48

NGINX Severity Python

Vulnerabilità Use-After-Free ad Alta Gravità in NGINX HTTP/3 (QUIC)


⚠️ Vulnerabilità dello Stream Encoder QPACK


🔍 Panoramica

CVE-2026-42530 è una vulnerabilità use-after-free nel modulo di NGINX.

Scarica lo strumento
ngx_http_v3_module

Un attaccante remoto non autenticato può attivarla riaprendo un flusso encoder QPACK chiuso su HTTP/3, causando crash del processo worker (DoS) e potenziale esecuzione di codice remoto in alcune configurazioni.


🚨 Gravità

MetricaValutazioneColore
CVSS v3.18.1 Alta🟠
CVSS v4.0Fino a 9.2 Critico🔴
Vettore d'AttaccoRete (Remoto)🌐

Impatto: DoS + Possibile RCE (bypass ASLR possibile)


📌 Versioni Affette

  • NGINX Open Source — 1.31.0, 1.31.1
  • Alcune versioni NGINX Plus
  • Qualsiasi server con http3 / QUIC abilitato

Corretto in: 1.31.2 (rilasciato il 17 giugno 2026)


🛠️ Checker Sicuro (CVE-2026-42530-safe-check.py)

root@kitploit:~
python3 CVE-2026-42530-safe-check.py <target> [-p PORT] [-t TIMEOUT]

Caratteristiche:

  • ✅ Non distruttivo (sicuro)
  • ✅ Connessione HTTP/3 + QUIC reale
  • ✅ Rilevamento della versione
  • ✅ Output colorato accattivante

🔍 Migliori Shodan Dorks

root@kitploit:~
"nginx/1.31.0" OR "nginx/1.31.1" quic OR http3
nginx "http/3" OR quic port:443
"alt-svc: h3" nginx
port:443 nginx quic

🛡️ Mitigazione

  1. Aggiornare immediatamente a NGINX 1.31.2+
  2. Disabilitare HTTP/3 (soluzione alternativa consigliata):
    root@kitploit:~
    listen 443 ssl;        # instead of listen 443 http3;
    
  3. Impostare server_tokens off;

📚 Riferimenti

  • Avviso ufficiale F5: K000161616
  • Record CVE: CVE-2026-42530

Realizzato solo per scopi educativi e test autorizzati ❤️

Ultimo aggiornamento: giugno 2026