Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
ماسحات الثغرات الأمنيةتخطيط الشبكةالاستغلالتدقيق التكوينأمن الويباختبار الاختراق
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

أداة آلية لفحص واستغلال وتصحيح ثغرة CVE-2026-42945 (ثغرة تنفيذ برمجيات عن بُعد حرجة في nginx). تتضمن ماسح شبكة، واستغلال حقن الكومة، وأداة تصحيح دفعاتي مع تقارير HTML/JSON.

عرض المستودعالموقع الإلكتروني
4112منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42945 مجموعة أدوات ثغرة Nginx Rift

CVSS Score: 9.8 - Critical Python Version License

مجموعة أدوات شاملة لمسح وتصحيح واختبار CVE-2026-42945 - ثغرة RCE خطيرة في nginx

جدول المحتويات

  • نظرة عامة
  • تفاصيل CVE
  • الميزات
  • مكونات المجموعة
  • المتطلبات
  • التثبيت
  • الاستخدام
  • أمثلة سير العمل
  • اعتبارات الأمان
  • استكشاف الأخطاء وإصلاحها
  • المساهمة

نظرة عامة

توفر هذه المجموعة أدوات شاملة لمسح وتصحيح واختبار CVE-2026-42945، وهي ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) خطيرة في nginx تؤثر على الإصدارات الأقدم من 1.26.3 (الخط الرئيسي) و 1.24.1 (المستقر).

تستغل الثغرة تحليل رؤوس HTTP/2 غير الصحيح عند تعطيل ASLR باستخدام تقنيات heap spray.

تفاصيل CVE

الخاصيةالقيمة
معرف الثغرةCVE-2026-42945
النوعتنفيذ تعليمات برمجية عن بعد (RCE)
درجة CVSS9.8 (حرج)
الإصدارات المتأثرة< 1.26.3 (الخط الرئيسي) / < 1.24.1 (المستقر)
الإصدار المُصحَّح1.26.3+
ناقل الهجومتحليل رؤوس HTTP/2 غير صحيح
المتطلبات المسبقةتعطيل ASLR على النظام المستهدف

الميزات

  • المسح الشبكي - مسح الشبكات الفرعية CIDR مع اكتشاف المضيف المتزامن
  • كشف الإصدار - تعريف إصدار nginx عبر SSH لأنظمة متعددة
  • التصحيح الآلي - تصحيح المثيلات الثغرة دفعةً عبر الشبكات
  • اختبار الاستغلال - التحقق من الثغرة باستخدام تقنيات heap spray
  • إنشاء التقارير - تقارير بصيغ HTML و JSON
  • وضع المحاكاة (Dry-Run) - معاينة التغييرات قبل التطبيق
  • مصادقة متعددة - مصادقة عبر مفتاح SSH أو كلمة مرور
  • سجل التدقيق - سجلات تفصيلية للعمليات مع الطابع الزمني

مكونات المجموعة

1. nginx_scanner.py - ماسح الثغرات

يمسح شبكة فرعية أو مضيفًا واحدًا لتحديد تثبيتات nginx الثغرة.

الميزات:

  • دعم مسح الشبكات الفرعية CIDR
  • اكتشاف المضيف وكشف الإصدار بشكل متزامن
  • التحقق عن بُعد من الإصدار عبر SSH
  • دعم أنظمة متعددة (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • إنشاء تقارير HTML و JSON
  • منافذ SSH قابلة للتخصيص وطرق مصادقة

2. nginx_patcher.py - أتمتة التصحيح

يصحح تلقائيًا مثيلات nginx الثغرة إلى الإصدار الآمن الأحدث.

الميزات:

  • تصحيح دفعة عبر نطاقات الشبكة الفرعية
  • أوامر تصحيح خاصة بكل نظام
  • وضع المحاكاة للتحقق من الأمان
  • تحديد الإصدار المستهدف
  • سجلات تفصيلية لعملية التصحيح
  • تتبع التقدم وإعداد التقارير

3. exploit.py - استغلال تنفيذ التعليمات البرمجية عن بعد

يختبر ثغرة CVE-2026-42945 عبر تقنية heap spray.

الميزات:

  • استهداف مثيلات nginx مع تعطيل ASLR
  • استغلال تجاوز سعة المخزن المؤقت عبر heap spray
  • دعم إزاحات متعددة لزيادة الموثوقية
  • إمكانية تنفيذ الأوامر عن بُعد
  • آليات إعادة المحاولة وفاصل الاتصال
  • إحصائيات تنفيذ مفصلة

الأنظمة المدعومة

  • Ubuntu (جميع الإصدارات مع nginx)
  • Debian (جميع الإصدارات مع nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

المتطلبات

  • Python: 3.7 أو أحدث
  • نظام التشغيل: بيئة Linux/Unix

التبعيات

paramiko (>= 3.0.0) - مكتبة عميل SSH
rich (>= 13.0.0) - تنسيق الطرفية وأشرطة التقدم

التثبيت

الخطوة 1: استنساخ أو تحميل

git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

الخطوة 2: إنشاء بيئة افتراضية

python3 -m venv .venv
source .venv/bin/activate

الخطوة 3: تثبيت التبعيات

pip install -r requirements.txt

الاستخدام

لقطة شاشة

الماسح (nginx_scanner.py)

مسح شبكة فرعية أساسي

python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

مسح مضيف واحد

python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

مصادقة بكلمة مرور

python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

منفذ SSH مخصص

python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

إنشاء تقرير HTML

python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

خيارات الماسح

--subnet SUBNET              الشبكة الفرعية المستهدفة بصيغة CIDR (مطلوب)
--user USER                  اسم مستخدم SSH (الافتراضي: root)
--password PASSWORD          كلمة مرور SSH
--key KEY_PATH              مسار المفتاح الخاص SSH
--port PORT                 منفذ SSH (الافتراضي: 22)
--timeout TIMEOUT           مهلة الاتصال بالثواني (الافتراضي: 5)
--output FILE               ملف تقرير الإخراج (HTML/JSON)
--workers WORKERS           عدد الخيوط المتزامنة (الافتراضي: 20)

المُصحِّح (nginx_patcher.py)

لقطة شاشة

تصحيح أساسي

python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

محاكاة (معاينة دون تطبيق)

python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

استهداف إصدار معين

python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

منفذ SSH مخصص

python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

خيارات المُصحِّح

--subnet SUBNET              الشبكة الفرعية المستهدفة بصيغة CIDR (مطلوب)
--user USER                  اسم مستخدم SSH (الافتراضي: root)
--password PASSWORD          كلمة مرور SSH
--key KEY_PATH              مسار المفتاح الخاص SSH
--port PORT                 منفذ SSH (الافتراضي: 22)
--timeout TIMEOUT           مهلة الاتصال بالثواني (الافتراضي: 30)
--target-version VERSION    إصدار nginx المراد التصحيح إليه (الافتراضي: الأحدث)
--dry-run                   عرض ما سيتم تصحيحه دون تنفيذ
--workers WORKERS           عدد الخيوط المتزامنة (الافتراضي: 10)

الاستغلال (exploit.py)

لقطة شاشة

استغلال هدف واحد

python3 exploit.py --target 192.168.1.100 --port 80

بحمولة مخصصة

python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

محاولات spray متعددة

python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

إخراج مفصل

python3 exploit.py --target 192.168.1.100 --port 80 --verbose

خيارات الاستغلال

--target HOST               عنوان IP أو اسم النطاق للهدف (مطلوب)
--port PORT                 المنفذ المستهدف (الافتراضي: 80)
--command CMD               الأمر المراد تنفيذه
--spray NUM                 عدد محاولات heap spray (الافتراضي: 20)
--timeout TIMEOUT           مهلة الاتصال بالثواني (الافتراضي: 5)
--tries NUM                 عدد محاولات الاستغلال (الافتراضي: 10)
--verbose                   تمكين الإخراج المفصل

أمثلة سير العمل

السيناريو 1: تقييم أمني كامل

# الخطوة 1: مسح الشبكة للعثور على المثيلات الثغرة
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# الخطوة 2: مراجعة نتائج المسح في scan_results.html

# الخطوة 3: تصحيح المثيلات الثغرة
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# الخطوة 4: التحقق من تطبيق التصحيحات بتشغيل الماسح مرة أخرى
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

السيناريو 2: تصحيح طارئ

# الخطوة 1: محاكاة لرؤية ما سيتم تصحيحه
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run
تنزيل الأداة