Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NGINX_2026_CVE_Bundle_CTI_Report — الثغرات المُغطاة: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533 | Kitploit
أدوات/GitHubGitHub/chpratik/nginx_2026_cve_bundle_cti_report
تحليل الثغرات الأمنيةأمن الويبأمن السحابةاستخبارات التهديداتكشف التسللالأوراق والأبحاثسوء التكوينالتعلم والتعليمموارد منسقة
GitHubchpratik/nginx_2026_cve_bundle_cti_report

NGINX_2026_CVE_Bundle_CTI_Report

الثغرات المُغطاة: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ تحقيق CTI متعدد الثغرات لـ NGINX 2026

CVE-2026-28755 • CVE-2026-42926 • CVE-2026-9256 • CVE-2026-42055 • CVE-2026-42533

Vendor Product Highest Severity KEV Focus

أُنشئ بواسطة Pratik Chhetri
تاريخ التقرير: 2026-07-28


📌 الملخص التنفيذي

CVEالمكوّنالمشكلة الأساسيةإصدارات المصدر المفتوح المُصلحةالأولوية
CVE-2026-28755ngx_stream_ssl_moduleتجاوز نتيجة OCSP في mTLS بوحدة stream1.29.7+, 1.28.3+P3 / P2
CVE-2026-42926ngx_http_proxy_v2_moduleحقن طلبات HTTP/2 في الخادم العلوي (upstream)1.31.0+, 1.30.1+P2
CVE-2026-9256ngx_http_rewrite_moduleتجاوز سعة في الكومة (Heap overflow) عبر التقاطات PCRE متداخلة1.31.1+, 1.30.2+P1
CVE-2026-42055ngx_http_proxy_v2_module, ngx_http_grpc_moduleتجاوز سعة في الكومة مع ترويسات HTTP/2/gRPC كبيرة1.31.2+, 1.30.3+P1
CVE-2026-42533توجيه map مع مطابقة regexتجاوز سعة في الكومة عبر إتلاف التقاطات regex في map1.31.3+, 1.30.4+P0/P1

🚨 الرسالة الرئيسية

هذه الثغرات الخمس هي مخاطر على مستوى البيانات (data plane) في NGINX تعتمد على الإعدادات.

يكون الخطر في أعلى مستوياته في:

  • الوكلاء العكسيون (reverse proxies) المواجهون للإنترنت
  • بوابات API
  • نشر NGINX Ingress Controller
  • بوابات gRPC
  • وساطة HTTP/2 للخوادم العلوية (upstream)
  • إعدادات rewrite و map المعتمدة بكثافة على regex
  • نشر Stream مع mTLS باستخدام التحقق من OCSP

طبّق التصحيحات أولاً، ثم راجع تعرّض الإعدادات.


🧭 نظرة عامة على مسار الهجوم

root@kitploit:~
flowchart TD
    A[Remote requester] --> B[Internet-facing NGINX data plane]
    B --> C{Vulnerable configuration present?}
    C -->|stream mTLS + OCSP| D1[CVE-2026-28755]
    C -->|proxy_http_version 2 + proxy_set_body| D2[CVE-2026-42926]
    C -->|rewrite overlapping captures| D3[CVE-2026-9256]
    C -->|gRPC / HTTP2 + large headers| D4[CVE-2026-42055]
    C -->|regex map capture ordering| D5[CVE-2026-42533]
    D1 --> E1[Revoked cert may be accepted]
    D2 --> E2[Upstream HTTP/2 frame injection]
    D3 --> E3[Worker crash or possible code execution]
    D4 --> E3
    D5 --> E3

🔥 ملخص استخبارات التهديدات

العنصرالنتيجة
CISA KEVغير موجودة لجميع الثغرات الخمس
الاستغلال النشطغير موجود في المصادر العامة التي جرى مراجعتها
استخدام برمجيات الفديةغير موجود
الإسناد إلى APTغير موجود
Exploit-DBغير موجود
Metasploitغير موجود
نشاط GitHub العامموجود لـ CVE-2026-42926 وCVE-2026-9256 وCVE-2026-42055 وCVE-2026-42533
ماسح عامموجود لـ CVE-2026-42533
أعلى EPSSCVE-2026-9256 عند 0.098840

🕒 الجدول الزمني للإفصاح والتصحيحات

root@kitploit:~
timeline
    title NGINX 2026 CVE Timeline
    2026-03-24 : CVE-2026-28755 fixed in nginx 1.28.3 / 1.29.7
    2026-05-13 : CVE-2026-42926 fixed in nginx 1.30.1 / 1.31.0
    2026-05-22 : CVE-2026-9256 fixed in nginx 1.30.2 / 1.31.1
    2026-06-17 : CVE-2026-42055 fixed in nginx 1.30.3 / 1.31.2
    2026-07-15 : CVE-2026-42533 fixed in nginx 1.30.4 / 1.31.3
    2026-07-28 : CTI package finalized

🛠️ قائمة فحص تعرّض الإعدادات

ابحث في إعدادات NGINX عن هذه التوجيهات والأنماط:

root@kitploit:~
ssl_verify_client on
ssl_ocsp on
proxy_http_version 2
proxy_set_body
grpc_pass
ignore_invalid_headers off
large_client_header_buffers
rewrite
map
regex captures: $1 $2 $3 ...

التركيبات عالية الخطورة:

CVEالإعداد عالي الخطورة
CVE-2026-28755ssl_verify_client on + ssl_ocsp on في نشر stream مع مصادقة عملاء TLS
CVE-2026-42926proxy_http_version 2 + proxy_set_body
CVE-2026-9256regex في rewrite مع التقاطات PCRE متداخلة مميزة واستبدال يشير إلى عدة التقاطات
CVE-2026-42055grpc_pass أو proxy_http_version 2 + ignore_invalid_headers off + large_client_header_buffers أكبر من 2 ميجابايت
CVE-2026-42533regex في map وتعبيرات نصية تشير إلى متغيرات التقاط regex بترتيب معرّض للاستغلال

🔎 أفكار الكشف

إشارات وقت التشغيل

root@kitploit:~
nginx worker process exited
exited on signal
segfault
core dumped
CrashLoopBackOff
unexpected 5xx spike

سلوك العمليات المشبوه

root@kitploit:~
nginx worker process -> sh / bash / curl / wget / nc / ncat / powershell

إشارات الشبكة وHTTP

root@kitploit:~
Large HTTP/2 headers
Unexpected gRPC upstream failures
Upstream request desynchronization
TLS client certificate accepted despite OCSP revoked status

📊 مصفوفة المخاطر

البيئةالخطرالأولويةالإجراء
NGINX مواجه للإنترنت مع تعرّض regex mapحرجةP0/P1الترقية إلى 1.30.4 / 1.31.3 أو إصدار Plus المُصلح
NGINX مواجه للإنترنت مع تعرّض للترويسات الكبيرة HTTP/2/gRPCعاليةP1تطبيق التصحيح وإزالة إعدادات الترويسات غير الآمنة
قواعد rewrite في NGINX مع التقاطات متداخلةعاليةP1تطبيق التصحيح وإعادة كتابة أنماط regex القابلة للاستغلال
وساطة HTTP/2 للخوادم العلوية مع proxy_set_bodyمتوسطةP2تطبيق التصحيح أو تغيير إصدار الخادم العلوي HTTP
Stream مع mTLS وفحوصات إبطال OCSPمتوسطةP2/P3تطبيق التصحيح والتحقق من سلوك الشهادات المُبطلة
NGINX غير مواجه للإنترنت ولا يحتوي توجيهات قابلة للاستغلالمنخفضة-متوسطةP3تطبيق التصحيح في الدورة المعتادة والمراقبة

✅ حالة المؤشرات المؤكدة

نوع المؤشرالحالة
عناوين IP الخاصة بالمهاجمغير موجودة
نطاقات المهاجمغير موجودة
روابط URL خبيثةغير موجودة
تجزئات البرمجيات الخبيثةغير موجودة
مفاتيح السجل (Registry)غير موجودة
كائنات Mutexغير موجودة
اسم ملف الماسح المؤكدnginx_capture_clobber_scan.py لـ CVE-2026-42533
العمليات الرئيسيةnginx, nginx: worker process
ملفات الإعداد الرئيسيةnginx.conf، الملفات الموجودة داخل conf.d/، كتل خوادم stream/http

📚 التقرير الكامل

يتوفر تقرير CTI المؤسسي الكامل هنا:

➡️ NGINX_2026_CVE_CTI_Report.md

يتضمن:

  • التحديد الرسمي لـ CVE
  • حالة CVSS وEPSS وKEV
  • التحليل الفني
  • التحقق من CPE والمنتجات المتأثرة
  • تقييم نضج الاستغلال
  • تحليل احتمالية الجهات الفاعلة في التهديد
  • جدول مؤشرات الاختراق (IOC)
  • ربط MITRE ATT&CK
  • مصادر بيانات ATT&CK
  • مصفوفة تغطية الكشف
  • أفكار Sigma مع حالة التحقق
  • إرشادات Wazuh
  • Splunk SPL
  • Microsoft Sentinel KQL
  • مفاهيم Snort/Suricata
  • مقتطف طبقة ATT&CK Navigator
  • مقتطف تصدير STIX 2.1
  • مقتطف تصدير أحداث MISP
  • جدول مصادر الأدلة
  • فجوات الاستخبارات
  • الافتراضات والقيود

🔗 المراجع الأساسية

  • نشرات أمان nginx: https://nginx.org/en/security_advisories.html
  • أخبار nginx لعام 2026: https://nginx.org/2026.html
  • نشرة F5 الاستشارية لـ CVE-2026-42926: https://my.f5.com/manage/s/article/K000161131
  • نشرة F5 الاستشارية لـ CVE-2026-42055: https://my.f5.com/manage/s/article/K000161584
  • نشرة F5 الاستشارية لـ CVE-2026-42533: https://my.f5.com/manage/s/article/K000162097
  • واجهة برمجة تطبيقات خدمات CVE: https://cveawg.mitre.org/api/cve/
  • واجهة FIRST EPSS API: https://api.first.org/data/v1/epss
  • كتالوج CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • الماسح الثابت لـ CVE-2026-42533: https://github.com/0xCyberstan/CVE-2026-42533-Config-Scanner

طبّق التصحيحات على NGINX. راجع التوجيهات. راقب أعطال العمال (worker crashes). تعامل مع الوكلاء الطرفيين (edge proxies) كبنية تحتية حرجة.

تنزيل الأداة