Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fix_nginx_cve_2026_42945 — NGINX CVE-2026-42945 سكريبت الإصلاح بنقرة واحدة | Kitploit
أدوات/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينأمن الويبDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

NGINX CVE-2026-42945 سكريبت الإصلاح بنقرة واحدة

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت إصلاح NGINX CVE-2026-42945 بنقرة واحدة

يكشف تلقائياً إصدار النظام، ويرقي NGINX إلى الإصدار المُصلَح (≥1.30.1)، ويحفظ الإعدادات احتياطياً، ويستعيد تلقائياً.


وصف الثغرة

رقم الثغرة: CVE-2026-42945 اسم الثغرة: NGINX Rift

عند معالجة NGINX لقواعد إعادة التوجيه rewrite معينة، يكون حساب طول محتوى الطلب غير متسق مع الكتابة الفعلية، يمكن للمهاجم إنشاء طلب ضار لتشغيل تدمير الذاكرة، مما يؤدي إلى انهيار عملية العمل، وحتى تنفيذ التعليمات البرمجية عن بُعد.

الإصدارات المتأثرة: جميع الإصدارات الأقل من NGINX 1.30.1 / 1.31.0 الإصدار المُصلَح: NGINX 1.30.1 / 1.31.0 وما فوق


الميزات

  • كشف إصدار التوزيعة تلقائياً — Ubuntu/Debian / CentOS/RHEL / Fedora
  • تحديد الإصدار تلقائياً — يتخطى إذا كان الإصدار مُصلَحاً، ويقوم بالترقية فقط إذا لم يكن
  • النسخ الاحتياطي التلقائي للإعدادات — نسخ احتياطي كامل لـ /etc/nginx إلى دليل بختم زمني قبل الترقية
  • الاستعادة التلقائية في حالة فشل الترقية — إذا كان الإصدار بعد الترقية أقل من الهدف، يتم استعادة النسخة الاحتياطية
  • اختبار الإعدادات وإعادة التحميل تلقائياً — التحقق من صحة الإعدادات وإعادة تحميلها تلقائياً بعد نجاح الترقية

الأنظمة المدعومة

التوزيعةالإصدار
Ubuntu18.04 وما فوق
Debian10 وما فوق
CentOS7 وما فوق
RHEL7 وما فوق
Fedora

التثبيت والتشغيل بنقرة واحدة

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh

nginx لا يمكن ترقيته إلى إصدار آمن

1. البحث عن rewrite عالي الخطورة وتعديله

root@kitploit:~
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null

إذا وُجد، يمكنك طلب مساعدة الذكاء الاصطناعي لإعادة كتابة جملة rewrite إلى جمل أخرى مكافئة، مثل return

2. التأكد من تشغيل ASLR

root@kitploit:~
cat /proc/sys/kernel/randomize_va_space

العودة 2 تعني أنه قيد التشغيل.

تنزيل الأداة
33 وما فوق