
Scanner PoC per CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)
Scanner per CVE-2026-42530, un use-after-free nel modulo HTTP/3 di nginx.
Affetti: nginx 1.31.0, 1.31.1
Corretto: nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
Apre due flussi encoder QPACK sulla stessa connessione. Le versioni corrette rifiutano il secondo con 0x103. Le versioni vulnerabili lo accettano, scrivono in memoria liberata e restituiscono 0x201.
Utilizzare solo su sistemi di cui si possiede o si ha il permesso di testare.
Valton Tahiri (@v4ltonn)