Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4253-Scanner — Scanner di vulnerabilità non distruttivo per NGINX HTTP/3 (ngx_http_v3_module). Esegue SOLO un probe sicuro: apre una connessione HTTP/3 (QUIC), invia una singola richiesta HEAD e ispeziona l'intestazione di risposta `Server`. NON tenta mai di riaprire un flusso encoder QPACK o di innescare il use-after-free. | Kitploit
Strumenti/GitHubGitHub/renzi25031469/cve-2026-4253-scanner
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
GitHubrenzi25031469/cve-2026-4253-scanner

CVE-2026-4253-Scanner

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
73 mesi faNon ancora revisionato

Informazioni

Scanner di vulnerabilità non distruttivo per NGINX HTTP/3 (ngx_http_v3_module). Esegue SOLO un probe sicuro: apre una connessione HTTP/3 (QUIC), invia una singola richiesta HEAD e ispeziona l'intestazione di risposta `Server`. NON tenta mai di riaprire un flusso encoder QPACK o di innescare il use-after-free.

Condividi

CVE-2026-42530 — Safe-Check Scanner

Scanner di massa non distruttivo per il use-after-free di NGINX HTTP/3 (QUIC)
Fai l'inventario di quali dei tuoi host sono esposti — senza mai attivare il bug.

CVE CVSS v4 CWE-416 Python Safe License


⚠️ Avvertenze

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati — sulla tua infrastruttura o su sistemi per cui hai un esplicito permesso scritto di valutazione. Esegue una impronta digitale in sola lettura e non sfrutta la vulnerabilità. Sei responsabile di rimanere entro l'ambito e di rispettare le leggi applicabili e i principi di responsible disclosure. Gli autori non si assumono alcuna responsabilità per usi impropri.


🔍 Sulla vulnerabilità

CVE-2026-42530 è un use-after-free (CWE-416) nel modulo ngx_http_v3_module di NGINX. Quando NGINX è configurato per servire HTTP/3, un attaccante remoto non autenticato può riaprire un flusso QPACK encoder all'interno di una sessione HTTP/3 appositamente costruita, causando il riferimento a memoria deallocata in un processo worker. L'impatto immediato è l'arresto anomalo / riavvio del worker (denial of service); su host dove ASLR è disabilitato o aggirabile, può portare a esecuzione di codice remoto.

Punto chiave: la falla è raggiungibile solo quando HTTP/3 (QUIC) è abilitato — non è attivo di default. Gli host che servono solo HTTP/1.1 o HTTP/2 su TCP non sono interessati da questo vettore specifico.

CVECVE-2026-42530
Componentengx_http_v3_module (HTTP/3 / QUIC)
ClasseUse-After-Free (CWE-416)
CVSS9.2 (v4) · 8.1 (v3.1)
ImpattoCrash worker / DoS, possibile RCE senza ASLR
VettoreRete, non autenticato, nessuna interazione utente

Versioni affette e corrette

RamoStato
NGINX Open Source 1.31.0 – 1.31.1❌ Vulnerabile
NGINX Open Source 1.31.2+✅ Corretto
NGINX PlusApplica advisory del vendor (R36 P6 / 37.0.2.1)

✨ Cosa fa questo scanner

Apre una connessione HTTP/3 reale, invia una singola richiesta HEAD / e legge l'header Server restituito. Da questo classifica ogni target — e, cosa importante, tratta gli host raggiungibili ma con versione nascosta come da revisionare manualmente anziché come un falso "pulito", poiché il fatto che QUIC sia raggiungibile è la precondizione per il CVE.

  • 🛡️ Sicuro per progettazione — solo una sonda benigna; non riapre mai un flusso QPACK, non invia mai una sessione costruita/malintenzionata.
  • 📋 Scansione di massa — fornisci una lista di target da un file o da stdin.
  • ⚡ Concorrente — motore asincrono (asyncio) gestisce centinaia di handshakes QUIC in volo con un limite singolo e regolabile.
  • 🎯 Classificazione azionabile — sei stati chiari invece di un semplice vero/falso.
  • 📦 Output pronto per report — riepilogo colorato a console più CSV / JSON per la documentazione dell'engagement.
  • 🚦 Compatibile con CI — esce con stato non-zero quando un host è vulnerabile.

Significati degli stati

StatoSignificato
VULNERABLENGINX 1.31.0 / 1.31.1 servito su HTTP/3
HTTP3_VERSION_HIDDENHTTP/3 raggiungibile ma Server è mascherato (server_tokens off) — verifica la versione manualmente
LIKELY_PATCHEDNGINX su HTTP/3, versione al di fuori dell'intervallo affetto
NOT_NGINXHTTP/3 raggiungibile, ma il server non è NGINX
NO_HTTP3Nessun listener HTTP/3 / QUIC raggiungibile (non esposto tramite questo vettore)
ERRORSonda fallita per altri motivi

📦 Installazione

Richiede Python 3.11+ (usa asyncio.timeout).

git clone https://github.com/renzi25031469/CVE-2026-42530-scanner.git
cd CVE-2026-42530-scanner
pip install aioquic

Suggerimento: usa un ambiente virtuale — python3 -m venv .venv && source .venv/bin/activate.


🚀 Utilizzo

# Singolo host
python3 cve-2026-42530-scanner.py example.com

# Molti host da un file, 100 in parallelo, salva un CSV
python3 cve-2026-42530-scanner.py -f targets.txt -c 100 --csv results.csv

# Pipe dei target da stdin ed esporta JSON
cat hosts.txt | python3 cve-2026-42530-scanner.py -f - --json results.json

# Porta e timeout personalizzati
python3 cve-2026-42530-scanner.py target.internal -p 8443 -t 5

Formato del file dei target

Un host per riga. Porte, schemi, percorsi e commenti vengono gestiti automaticamente:

# produzione edge
edge01.example.com
edge02.example.com:8443
https://api.example.com/

# staging
10.0.5.21

Opzioni

FlagDescrizioneDefault
hostSingolo target (posizionale)—
-f, --fileFile lista target (- = stdin)—
-p, --portPorta QUIC/UDP predefinita443
-t, --timeoutTimeout per host (secondi)10
-c, --concurrencyMassimo scansioni simultanee50
--csvScrivi risultati in CSV—
--jsonScrivi risultati in JSON—

Esempio di output

[*] CVE-2026-42530 safe-check — 4 target(s), concurrency=100, timeout=10s

======================================================================
CVE-2026-42530 SAFE-CHECK RESULTS
======================================================================
[VULNERABLE              ] edge01.example.com:443  (Server: nginx/1.31.1)
      -> Vulnerable NGINX version over HTTP/3. Upgrade to nginx/1.31.2 or later.
[HTTP3_VERSION_HIDDEN    ] api.example.com:443
      -> HTTP/3 reachable but Server header is masked. Verify the NGINX version manually.
[LIKELY_PATCHED          ] edge02.example.com:8443  (Server: nginx/1.31.2)
[NO_HTTP3                ] 10.0.5.21:443
----------------------------------------------------------------------
Summary: VULNERABLE=1 | HTTP3_VERSION_HIDDEN=1 | LIKELY_PATCHED=1 | NO_HTTP3=1

[!] 1 host(s) appear VULNERABLE. Mitigation: upgrade to nginx/1.31.2 or later,
    or remove 'quic' from all 'listen' directives.
======================================================================

🩹 Mitigazione

  1. Patch — aggiorna NGINX Open Source a 1.31.2+ (o applica l'advisory F5 per NGINX Plus).
  2. Mitigazione temporanea — se non puoi patchare immediatamente, disabilita HTTP/3 rimuovendo il parametro quic da ogni direttiva listen e togliendo http3 on;, poi ricarica NGINX. Questo rimuove completamente il percorso di codice vulnerabile.
  3. Difesa in profondità — mantieni ASLR attivo (/proc/sys/kernel/randomize_va_space = 2). Consideralo come uno strato di indurimento, non un sostituto della patch.

⚙️ Nota sulla concorrenza

aioquic è asincrono, quindi questo scanner usa un asyncio.Semaphore invece di thread del sistema operativo. Per lavori vincolati da I/O di rete — centinaia di handshake QUIC in attesa sul cavo — un singolo event loop scala ulteriormente con molto meno overhead rispetto a un pool di thread, fornendo allo stesso tempo lo stesso comportamento di "scansiona molti host contemporaneamente". Regola il limite con -c.


🙏 Ringraziamenti

Scarica lo strumento