Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945 — CVE-2026-42945 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-42945
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-42945

CVE-2026-42945

CVE-2026-42945

عرض المستودع
21منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2026-42945 - NGINX Rift

ChatGPT Image May 14, 2026, 05_35_52 PM

تجاوز سعة المخزن المؤقت على الكومة (Heap) حرج في NGINX

Severity CVSS Affected Since


📌 نظرة عامة

CVE-2026-42945 (المعروف أيضًا باسم NGINX Rift) هو ثغرة أمنية حرجة في الوحدة النمطية ngx_http_rewrite_module الخاصة بـ NGINX.

  • النوع: تجاوز سعة المخزن المؤقت على الكومة (Heap-based Buffer Overflow) (CWE-122)
  • تاريخ الاكتشاف: مايو 2026
  • مدة الوجود: ~18 عامًا
  • قابلية الاستغلال: عن بُعد، بدون مصادقة، عبر طلب HTTP واحد مصمم خصيصًا

تنشأ الثغرة من عدم اتساق في حساب حجم المخزن المؤقت بين مرحلة التحقق من الطول ومرحلة النسخ/الهروب الفعلية عند معالجة قواعد إعادة كتابة URI.


📋 الإصدارات المتأثرة

NGINX مفتوح المصدر

الحالةالإصدارات
متأثر0.6.27 → 1.30.0
تم الإصلاح1.30.1 و 1.31.0+

NGINX Plus

الحالةالإصدارات
متأثرR32 → R36
تم الإصلاحR36 P4, R32 P6, 37.0.0+

ملاحظة: العديد من منتجات F5 NGINX (وحدة التحكم في الدخول، App Protect، Gateway Fabric، إلخ) تتأثر إذا كانت تعمل على إصدارات أساسية معرضة للخطر.


🔍 تفاصيل فنية

يتم تشغيل الخطأ بواسطة مجموعة محددة من التوجيهات:

  1. توجيه rewrite حيث تحتوي سلسلة الاستبدال على ? (تفعيل علامة is_args).
  2. متبوعًا بتوجيه rewrite أو if أو set آخر يستخدم الالتقاطات غير المسماة في PCRE ($1, $2, إلخ).

السبب الجذري

  • مرحلة حساب الطول تستخدم محركًا فرعيًا بصفر (is_args = false) → يقلل من حجم المخزن المؤقت المطلوب.
  • مرحلة النسخ/الهروب تستخدم المحرك الحقيقي (is_args = true) → تستدعي ngx_escape_uri() مع NGX_ESCAPE_ARGS.
  • تسبب الأعداد الكبيرة من الأحرف القابلة للهروب (+, &, %, إلخ) في URI فيضانًا في الكومة.

⚠️ التأثير

التأثيرالخطورةالوصف
حرمان الخدمة (DoS)عالية

درجة CVSS v4.0: 9.2 (حرجة)
درجة CVSS v3.1: 8.1 (عالية)


🛠️ التخفيف والإصلاحات

1. الترقية الفورية (موصى بها)

  • التحديث إلى NGINX 1.30.1 أو 1.31.0+
  • تحديث NGINX Plus إلى أحدث إصدار مصحح

2. الحل البديل للتكوين

استبدال الالتقاطات غير المسماة بـ الالتقاطات المسماة:

قبل (معرض للخطر)

root@kitploit:~
rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 last;

بعد (آمن)

root@kitploit:~
rewrite ^/users/(?<user_id>[0-9]+)/profile/(?<section>.*)$ /profile.php?id=$user_id&tab=$section last;

التوصية الرئيسية: تدقيق جميع قواعد إعادة الكتابة التي تجمع بين سلاسل الاستبدال المحتوية على ? والاستخدام اللاحق لـ $1, $2, إلخ.


🛡️ أفضل الممارسات

  • استخدم دائمًا مجموعات الالتقاط المسماة في قواعد إعادة الكتابة في بيئة الإنتاج
  • حافظ على تحديث NGINX وNGINX Plus بانتظام
  • راقب سجلات الوصول بحثًا عن أنماط URI مشبوهة
  • فكر في استخدام قواعد جدار حماية تطبيقات الويب (WAF) لاكتشاف محاولات الاستغلال

📜 الملخص

CVE-2026-42945 هي واحدة من أهم ثغرات NGINX في السنوات الأخيرة بسبب عمرها الطويل، وسهولة استغلالها، وإمكانية تنفيذ الكود عن بُعد (RCE).

تصرف الآن — قم بتصحيح منصاتك وتحديث تكويناتك.


صنع بـ ❤️ من أجل مجتمع الأمان

تنزيل الأداة
تعطل موثوق لعملية العامل (worker)
تنفيذ الكود عن بُعد (RCE)حرجة (شريطة)ممكن عند تعطيل ASLR أو تجاوزه
تعقيد الهجوممنخفضطلب HTTP واحد، بدون مصادقة