Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42530 — Scanner PoC per CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2) | Kitploit
Strumenti/GitHubGitHub/v4ltonn/cve-2026-42530
Analisi delle VulnerabilitàExploitSicurezza WebFuzzingSicurezza di Rete
GitHubv4ltonn/cve-2026-42530

CVE-2026-42530

Scanner PoC per CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)

Vedi Repository
422 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-42530

Scanner per CVE-2026-42530, un use-after-free nel modulo HTTP/3 di nginx.

Affetti: nginx 1.31.0, 1.31.1
Corretto: nginx 1.31.2

Usage

root@kitploit:~
pip install aioquic

python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt

Come funziona

Apre due flussi encoder QPACK sulla stessa connessione. Le versioni corrette rifiutano il secondo con 0x103. Le versioni vulnerabili lo accettano, scrivono in memoria liberata e restituiscono 0x201.

Disclaimer

Utilizzare solo su sistemi di cui si possiede o si ha il permesso di testare.

Author

Valton Tahiri (@v4ltonn)

Scarica lo strumento