Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginx-cve-2026-42945-check — ماسح ضوئي محلي للقراءة فقط لـ CVE-2026-42945 (NGINX Rift) يتحقق من حالات NGINX و OpenResty و Tengine بحثًا عن تكوينات إعادة الكتابة الضعيفة دون تنفيذ هجمات أو تعديل الخدمات. | Kitploit
أدوات/GitHubGitHub/byezero/nginx-cve-2026-42945-check
التحليل الثابتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينأمن الويب
GitHubbyezero/nginx-cve-2026-42945-check

nginx-cve-2026-42945-check

ماسح ضوئي محلي للقراءة فقط لـ CVE-2026-42945 (NGINX Rift) يتحقق من حالات NGINX و OpenResty و Tengine بحثًا عن تكوينات إعادة الكتابة الضعيفة دون تنفيذ هجمات أو تعديل الخدمات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد
مشاركة

NGINX CVE-2026-42945 سكريبت الفحص المحلي

اللغة: الصينية | الإنجليزية

يوفر هذا المستودع سكريبتين للفحص المحلي، للتحقق من وجود مخاطر متعلقة بـ CVE-2026-42945 في Nginx وOpenResty وTengine على خوادم Linux/Windows.

السكريبت يعمل فقط على جمع البيانات للقراءة فقط وتقييم محلي، ولا ينفذ PoC للثغرة، ولا يرسل طلبات هجوم، ولا يعدل الإعدادات، ولا يعيد تشغيل الخدمات، ولا يقوم بترقية البرنامج.

خلفية الثغرة

CVE-2026-42945 يُعرف أيضًا باسم NGINX Rift، وتصفه المصادر العامة بأنه مشكلة تجاوز سعة المخزن المؤقت (heap buffer overflow) في ngx_http_rewrite_module.

وفقًا لوصف NVD، عندما تشكل تعليمة rewrite مع تعليمات rewrite/if/set اللاحقة تركيبة محددة، وتتضمن متغيرات التقاط PCRE غير مسماة (مثل $1، $2) بالإضافة إلى سلسلة استبدال تحتوي على علامة استفهام ، قد يتمكن المهاجم من تفعيل تجاوز سعة المخزن المؤقت في عملية worker NGINX عن طريق بناء طلب HTTP.

?

قد تتسبب هذه المشكلة في إعادة تشغيل عملية worker؛ وفي ظل ظروف معينة مثل إيقاف ASLR، يوجد خطر تنفيذ التعليمات البرمجية.

تصنف النشرة الأمنية الرسمية لـ NGINX CVE-2026-42945 على أنها تجاوز سعة مخزن مؤقت في ngx_http_rewrite_module، وتقدم حدود الإصلاح لـ NGINX Open Source:

الحالةإصدار NGINX Open Source
تم الإصلاح1.31.0+ / 1.30.1+
يشتبه تأثره0.6.27-1.30.0

قد توجد فروقات في التصحيحات أو تعيين الإصدارات في التوزيعات والمنتجات التجارية وOpenResty وTengine أو الإصدارات الخاصة، وسيحاول السكريبت جمع الأدلة بقدر الإمكان، لكن يُنصح في النهاية بالتحقق يدويًا بالتزامن مع إعلانات الموردين.

أهداف الفحص

هذه الأداة ليست أداة تحقق من استغلال الثغرة، بل هي أداة لجمع البيانات المحلية وفحص الإعدادات الثابتة. وتركز على تحديد التركيبات التالية:

  1. استخدام متغيرات التقاط غير مسماة (مثل $1، $2) غير مفسرة في سلسلة استبدال تعليمة rewrite.
  2. تحتوي سلسلة استبدال rewrite نفسها على ? غير مفسرة، علامة الاستفهام الحرفية مثل \? لا تعتبر شرط خطر.
  3. في نفس نطاق الإعدادات، توجد تعليمات rewrite أو if أو set لاحقة.

مثال على نمط الخطر:

root@kitploit:~
location ~ ^/api/(.*)$ {
    rewrite ^/api/(.*)$ /internal?endpoint=$1 last;
    set $flag 1;
}

الخطر لا يأتي من تعليمة rewrite أو set واحدة، بل من ظروف التشغيل المشتركة بين الإصدار وسياق الإعدادات وترتيب التنفيذ. بعد التطابق، يُنصح بالتحقق يدويًا مما إذا كان هذا الإعداد هو الإعداد النشط فعليًا، وما إذا كان يمكن الوصول إليه بواسطة طلبات خارجية، وما إذا كان قد تم إصلاحه بواسطة التوزيعة.

وصف الملفات

ملفشرح
check_nginx_linux.shسكريبت الفحص المحلي لنظام Linux
check_nginx_windows.ps1سكريبت الفحص المحلي لنظام Windows
README.mdشرح بالصينية
README.en.mdREADME بالإنجليزية

نطاق القدرات

الإصدار الأول يدعم:

  • فحص تثبيت Nginx / OpenResty / Tengine الأصلي على الجهاز.
  • جمع معلومات المضيف ومعلومات العمليات والخدمات ومعلومات الإصدار ومعاملات التجميع والإعدادات النشطة.
  • دعم فحص مثيلات متعددة من Nginx / OpenResty / Tengine على نفس الخادم واحدة تلو الأخرى.
  • تحديد إعدادات rewrite الخطيرة المتعلقة بـ CVE-2026-42945.
  • إخراج نتائج وحدة التحكم بالصينية و summary.txt و summary.json ودليل الأدلة الخام.

الإصدار الأول لا يتضمن:

  • فحص Docker / Kubernetes.
  • مسح SSH / WinRM عن بعد.
  • الإصلاح التلقائي أو الترقية التلقائية أو تعديل الإعدادات تلقائيًا.
  • PoC الثغرة أو طلبات الهجوم.

متطلبات التشغيل

يُوصى بتشغيله بصلاحيات المسؤول:

  • Linux: استخدام حساب root أو حساب بصلاحيات sudo.
  • Windows: استخدام PowerShell مع تشغيله كمسؤول.

بدون صلاحيات المسؤول، سيحاول السكريبت جمع البيانات بقدر الإمكان؛ إذا لم يتمكن من تصدير الإعدادات النشطة الكاملة nginx -T، فسيتم وضع علامة على النتيجة كـ يتطلب التحقق اليدوي.

طريقة الاستخدام في Linux

قم برفع check_nginx_linux.sh إلى الخادم ثم نفذ:

root@kitploit:~
chmod +x check_nginx_linux.sh
sudo ./check_nginx_linux.sh

إذا لم تتمكن من استخدام sudo، يمكن التنفيذ مباشرة:

root@kitploit:~
./check_nginx_linux.sh

طريقة الاستخدام في Windows

قم برفع check_nginx_windows.ps1 إلى الخادم، ثم استخدم PowerShell مع تشغيله كمسؤول ونفذ:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\check_nginx_windows.ps1

محتوى الإخراج

سينشئ السكريبت دليل نتائج في نفس المجلد. يحتوي اسم الدليل على اسم المضيف والوقت ومعرف عملية السكريبت، لتجنب خلط الأدلة عند التنفيذ المتكرر في نفس الثانية.

root@kitploit:~
nginx_check_<اسم_المضيف>_<الوقت>_<معرف_العملية>/
  summary.txt
  summary.json
  raw/
    host_info.txt
    process_info.txt
    service_info.txt
    package_info.txt
    nginx_paths.txt
    instances/
      instance_01/
        nginx_invocation.txt
        nginx_version.txt
        nginx_build.txt
        nginx_config_dump.txt
        risky_config_matches.txt
      instance_02/
        ...
ملف أو دليلشرح
summary.txtملخص بالصينية، مناسب للمراجعة اليدوية وإعادة الإرسال
summary.jsonنتائج منظمة، تسهل التجميع الدفعي لاحقًا
raw/مخرجات الأوامر الأولية وملفات الأدلة
raw/instances/instance_XX/الإصدار والإعدادات وأدلة المخاطر المستقلة لكل مثيل

سيتم تسجيل ما يلي في الملخص:

حقلشرح
عدد المثيلاتعدد مثيلات Nginx / OpenResty / Tengine المرشحة التي تم العثور عليها وفحصها واحدًا تلو الآخر على الجهاز
حجم الإعداداتحجم ملف نتائج الإعدادات الأولية المصدرة من nginx -T
عدد الأسطر الممسوحةعدد أسطر مخرجات الإعدادات التي قام السكريبت بمسحها فعليًا
عدد الإعدادات الخطيرة المتطابقةعدد قواعد rewrite الخطيرة المتطابقة
ملخص الأدلةمعاينة لأدلة المثيل الأعلى خطورة، الأدلة الكاملة في دليل المثيل المقابل

إذا كانت إعدادات Nginx كبيرة، لن يطبع السكريبت الإعدادات الكاملة في وحدة التحكم؛ يتم حفظ الإعدادات النشطة الكاملة في nginx_config_dump.txt في دليل المثيل المناظر. عندما يتجاوز ملف الإعدادات المصدرة 10 ميغابايت، سيستمر السكريبت في المسح التلقائي، وسيشير إلى توصية بإجراء تدقيق يدوي بالاشتراك مع نتائج raw/.

معالجة المثيلات المتعددة

إذا تم العثور على عدة ملفات تنفيذية مرشحة nginx أو openresty أو tengine على الخادم، فسيقوم السكريبت بفحص كل منها على حدة وإنشاء تفاصيل المثيلات.

الاستنتاج في الملخص العام يأخذ أعلى مثيل خطر. الأولوية العامة محافظة:

  1. متأثر بإعدادات خطيرة
  2. يتطلب التحقق اليدوي
  3. متأثر بدون إعدادات خطيرة
  4. غير متأثر
  5. لم يتم تثبيت Nginx

حيث يتطلب التحقق اليدوي أعلى من متأثر بدون إعدادات خطيرة، مما يشير إلى وجود مثيلات غير مؤكدة تحتاج إلى مزيد من التحقق، ولا يعادل تأكيد وجود إعدادات خطيرة.

استنتاجات الفحص

الاستنتاجالمعنى
لم يتم تثبيت Nginxلم يتم العثور على أوامر أو عمليات أو خدمات Nginx / OpenResty / Tengine
غير متأثرتم تحديده كإصدار تم إصلاحه، ولم يتم العثور على إعدادات خطيرة
متأثر بدون إعدادات خطيرةالإصدار يشتبه تأثره، لكن لم يتم العثور على إعدادات rewrite خطيرة
متأثر بإعدادات خطيرةالإصدار يشتبه تأثره أو إصدار مشتق يحتاج إلى تدقيق، وتم العثور على إعدادات rewrite خطيرة
يتطلب التحقق اليدويالإصدار غير معروف، أو إصدار مشتق، أو فشل جمع الإعدادات، أو نقص الصلاحيات، أو أدلة غير كافية

تحديد الإصدار

المنتجتحديد الإصدار
NGINX 1.31.0+تم الإصلاح، السكريبت يعرضه كـ تم الإصلاح (mainline)
NGINX 1.30.1+تم الإصلاح، السكريبت يعرضه كـ تم الإصلاح (stable)
NGINX 0.6.27-1.30.0يشتبه تأثره
OpenResty / Tengineيمكن جمع الإصدار والإعدادات، لكن علاقة تأثير الإصدار تتطلب افتراضيًا التحقق اليدوي

قد توجد حالات في التوزيعات حيث يكون رقم الإصدار قديمًا ولكن تم تطبيق التصحيحات. إذا كان من الممكن تقديم دليل على التصحيح من المورد، يمكن إجراء التحقق اليدوي بالاشتراك مع summary.txt ومعلومات إصدار الحزمة.

توصيات المعالجة

  • إعطاء الأولوية للترقية إلى الإصدارات التي تم إصلاحها والصادرة عن المورد الرسمي أو موزع التوزيعة.
  • التحقق من مثيلات الواجهة العامة والوكلاء العكسيين وموازنات الأحمال الحدودية كأولوية.
  • فحص جميع تركيبات rewrite/if/set في سياقات location وserver وif وغيرها.
  • تجنب استخدام متغيرات التقاط غير مسماة مثل $1 و$2 في سلسلة استبدال rewrite التي تحتوي على ?.
  • يمكن التفكير في استخدام التقاط مسمى، أو حفظ المتغيرات مسبقًا، أو تقسيم منطق المعالجة، أو إزالة إعادة كتابة سلسلة الاستعلام غير الضرورية.
  • لا تعتمد فقط على تحديد الإصدار، فما إذا كانت الإعدادات تحتوي على تسلسل التشغيل أمر بنفس الأهمية.

القيود

  • هذه الأداة هي سكريبت فحص محلي للقراءة فقط، ولا تعادل التحقق من استغلال الثغرة.
  • قد يحتوي المسح الثابت للإعدادات على نتائج إيجابية خاطئة، ويتطلب التحقق اليدوي في سياق NGINX الفعلي.
  • إذا لم يتمكن nginx -T من تصدير الإعدادات بالكامل، فلن يحكم السكريبت بأنه آمن.
  • علاقة تأثير الإصدار لـ OpenResty / Tengine / الإصدارات الخاصة تتطلب افتراضيًا التحقق اليدوي.
  • عدم العثور على مخاطر لا يعني الأمان المطلق، وما زلنا نوصي بالترقية إلى الإصدارات التي تم إصلاحها والمؤكدة من المورد الرسمي أو موزع التوزيعة.

المراجع

  • إعلانات أمان NGINX
  • NVD: CVE-2026-42945
  • استشارة F5 K000161019
  • depthfirst: NGINX Rift
تنزيل الأداة