
CVE-2026-42530용 스캐너 PoC -- nginx 1.31.0-1.31.1 HTTP/3 QPACK 인코더 스트림 Use-After-Free (CVSS 9.2)
CVE-2026-42530 스캐너, nginx HTTP/3 모듈의 use-after-free 취약점.
영향을 받는 버전: nginx 1.31.0, 1.31.1
수정된 버전: nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
동일한 연결에서 두 개의 QPACK 인코더 스트림을 엽니다. 패치된 버전은 두 번째 스트림을 0x103으로 거부합니다. 취약한 버전은 이를 수락하고 해제된 메모리에 쓰기를 수행하며 0x201을 반환합니다.
소유하고 있거나 테스트할 권한이 있는 시스템에서만 사용하십시오.
Valton Tahiri (@v4ltonn)