Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945 — برنامج نصي لتقييم المخاطر المحلية لـ CVE-2026-42945 (nginx-rift). يتحقق من الإصدار، وتكوين rewrite+set الضعيف، وحالة ASLR، وتقوية الترجمة لتحديد خطر RCE الفعلي مقابل DoS. | Kitploit
أدوات/GitHubGitHub/chenqin231/cve-2026-42945
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالتدقيق التكوينأمن الويبتحليل الملفات الثنائية
GitHubchenqin231/cve-2026-42945

CVE-2026-42945

برنامج نصي لتقييم المخاطر المحلية لـ CVE-2026-42945 (nginx-rift). يتحقق من الإصدار، وتكوين rewrite+set الضعيف، وحالة ASLR، وتقوية الترجمة لتحديد خطر RCE الفعلي مقابل DoS.

عرض المستودع
13منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42945 سيناريو تقييم المخاطر الفعلي

أداة تقييم المخاطر المحلية لـ CVE-2026-42945 (Nginx Rift). على عكس الأدوات التي تخبرك مباشرة بأن "الإصدار المتأثر خطير"، يقوم هذا السيناريو بفحص الشروط الثلاثة التي تحدد المخاطر الفعلية طبقة تلو الأخرى، ويقدم استنتاجًا يتوافق مع حالتك الخاصة.


الخلفية

CVE-2026-42945 هي ثغرة تجاوز سعة المخزن المؤقت في الكومة (CWE-122) موجودة منذ 18 عامًا في وحدة ngx_http_rewrite_module في nginx، وتصنيفها وفقًا لـ CVSS 4.0 هو 9.2. لكن الإعلان يتضمن قيدًا رئيسيًا واحدًا:

"Code execution possible on systems without ASLR protection"

يتطلب تحقيق الـ RCE استيفاء ثلاثة شروط في وقت واحد:

  1. تهيئة nginx بمجموعة تعليمات rewrite + set محددة
  2. تعطيل ASLR في النظام (مفعل افتراضيًا في لينكس الحديث)
  3. أن تكون جميع بايتات عنوان كومة nginx أحرفًا آمنة لـ URI

في حالة عدم استيفاء أي منها، فالأسوأ هو انهيار عملية العامل (worker) وإعادة تشغيلها تلقائيًا (DoS)، وليس السيطرة على الخادم.

تحليل مفصل: 《قنبلة nginx المخفية لمدة 18 عامًا، هل فجرت الثغرة ذات 9.2 درجة خادمك؟》


الاستخدام السريع

root@kitploit:~
# التشغيل (يتطلب صلاحيات sudo لقراءة تهيئة nginx الكاملة)
sudo bash check_cve_2026_42945.sh

عناصر الفحص

يتحقق السيناريو بالتسلسل من العناصر التالية، وعند عدم استيفاء أي عنصر يخرج مبكرًا مع الاستنتاج:

العنصرالوصف
إصدار nginxالنطاق المتأثر: 0.6.27 – 1.30.0
تهيئة إثارة الثغرةوجود rewrite بعلامة ? و set مع مجموعة الالتقاط في نفس كتلة location
حالة ASLRقراءة الملف /proc/sys/kernel/randomize_va_space
تعزيز التجميعكشف -fcf-protection / FORTIFY_SOURCE / Full RELRO / حماية المكدس

أمثلة الإخراج

الحالة الأولى: الإصدار متأثر ولكن لا توجد تهيئة محفزة (الأكثر شيوعًا)

root@kitploit:~
[*] إصدار nginx: 1.24.0
[!] الإصدار 1.24.0 ضمن النطاق المتأثر، متابعة فحص الشروط المحفزة...
[*] فحص تهيئة nginx (التحقق من تركيبة rewrite+set)...
[✓] لم يتم العثور على تهيئة محفزة (تركيبة rewrite+set)

  الاستنتاج: الإصدار متأثر، لكن لا توجد تهيئة محفزة، المخاطر الفعلية منخفضة جدًا
  التوصية: خطط للترقية إلى 1.30.1 / 1.31.0، لا حاجة لمعالجة عاجلة

الحالة الثانية: تهيئة ثغرة موجودة، ASLR مفعل، تعزيز التجميع كامل

root@kitploit:~
[!] الإصدار 1.24.0 ضمن النطاق المتأثر، متابعة فحص الشروط المحفزة...
[!] تم العثور على تهيئة محفزة:
    → location ~ ^/api/(.*)$ {
[✓] ASLR مفعل (المستوى 2، عشوائية كاملة)
    → الشرط الأساسي للاستغلال الموثوق لـ RCE غير متوفر، أسوأ الحالات هو انهيار عملية العامل (DoS)
[✓] تم الكشف عن -fcf-protection (حماية تدفق التحكم Intel CET)
[✓] تم الكشف عن FORTIFY_SOURCE=3
[✓] تم الكشف عن Full RELRO (GOT للقراءة فقط)
[✓] تم الكشف عن حماية المكدس (stack-protector)

  مستوى المخاطر: منخفض
  التوصية: قم بالترقية إلى nginx 1.30.1 / 1.31.0 في نافذة الصيانة التالية

الحالة الثالثة: تهيئة ثغرة موجودة، ASLR معطل

root@kitploit:~
[!] تم العثور على تهيئة محفزة:
    → location ~ ^/api/(.*)$ {
[✗] ASLR معطل! خطر RCE يرتفع بشكل ملحوظ

  مستوى المخاطر: عالٍ (DoS مؤكد / RCE محتمل)

  إجراء فوري:
  1. قم بإزالة أو تعديل تهيئة rewrite+set المحفزة مؤقتًا
  2. تأكد من تفعيل ASLR: echo 2 | sudo tee /proc/sys/kernel/randomize_va_space
  3. قم بترقية nginx: apt install nginx   أو التثبيت من المصدر 1.30.1+

شرح مستوى المخاطر

المستوىالمعنىوتيرة المعالجة الموصى بها
غير متأثرnginx غير مثبت أو الإصدار مُصححلا حاجة لإجراء
منخفض جدًاالإصدار متأثر ولكن لا توجد تهيئة محفزةقم بالترقية في الصيانة الدورية التالية
منخفضتهيئة محفزة موجودة، لكن ASLR + تعزيز التجميع كاملقم بالترقية في نافذة الصيانة التالية
متوسطتهيئة محفزة موجودة، وهناك ثغرات في الحمايةقم بالترقية في أقرب وقت، وجود خطر على التوفر
عالٍتهيئة محفزة موجودة + ASLR معطل + تعزيز مفقودتعامل فورًا

الإصدارات المُصحَّحة

المنتجالإصدارات المتأثرةالإصدارات المُصحَّحة
NGINX مفتوح المصدر0.6.27 – 1.30.01.30.1 / 1.31.0
NGINX PlusR32 – R36R36 P4 / R35 P2 / R32 P6
root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt install nginx

# التحقق من الإصدار
nginx -v

الإعلان الرسمي: https://my.f5.com/manage/s/article/K000161019


تغطية الاختبار

تم التحقق من السيناريو فعليًا في جميع السيناريوهات التالية:

  • nginx غير مثبت → خروج مباشر
  • إصدار nginx خارج النطاق المتأثر (1.31.0) → غير متأثر
  • الإصدار متأثر، بدون تهيئة محفزة → خطر منخفض جدًا
  • الإصدار متأثر، تهيئة محفزة موجودة، ASLR مفعل، تعزيز كامل → خطر منخفض
  • الإصدار متأثر، تهيئة محفزة موجودة، ASLR معطل → خطر متوسط/عالٍ

بيئة الاختبار: Ubuntu 22.04 LTS، nginx 1.24.0 (الحزمة الرسمية من Ubuntu)


القيود

  • يعتمد كشف التهيئة على مطابقة التعبير العادي؛ هياكل include المتعددة المعقدة قد تؤدي إلى بعض الفوائت (يقوم السيناريو بتوسيع كل includes عبر nginx -T، ويغطي الغالبية العظمى من الحالات)
  • لا يتحقق من مشتقات nginx مثل OpenResty / Tengine
  • يعمل فقط على أنظمة لينكس

الترخيص

MIT

تنزيل الأداة