
Scanner PoC for CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)
Scanner para CVE-2026-42530, um use-after-free no módulo HTTP/3 do nginx.
Afetado: nginx 1.31.0, 1.31.1
Corrigido: nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
Abre dois fluxos de codificador QPACK na mesma conexão. Versões corrigidas rejeitam o segundo com 0x103. Versões vulneráveis o aceitam, escrevem na memória liberada e retornam 0x201.
Use apenas em sistemas que você possui ou tem permissão para testar.
Valton Tahiri (@v4ltonn)