CVE-2026-42530 扫描器,针对 nginx 的 HTTP/3 模块中的释放后使用(use-after-free)漏洞。
受影响版本:nginx 1.31.0、1.31.1
已修复版本:nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
在同一连接上打开两个 QPACK 编码器流。已修复版本会以 0x103 拒绝第二个流。存在漏洞的版本会接受该流,向已释放的内存中写入数据,并返回 0x201。
仅可在您拥有或已获得测试许可的系统上使用。
Valton Tahiri(@v4ltonn)