Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — CVE-2026-42945 - NGINX Rift Toolkit | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
ماسحات الثغرات الأمنيةتخطيط الشبكةالاستغلالتدقيق التكوينأمن الويباختبار الاختراق
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

CVE-2026-42945 - NGINX Rift Toolkit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
41منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-42945 مجموعة أدوات ثغرة Nginx Rift

CVSS Score: 9.8 - Critical Python Version License

مجموعة أدوات شاملة لمسح وتصحيح واختبار CVE-2026-42945 - ثغرة RCE خطيرة في nginx

جدول المحتويات

  • نظرة عامة
  • تفاصيل CVE
  • الميزات
  • مكونات المجموعة
  • المتطلبات
  • التثبيت
  • الاستخدام
  • أمثلة سير العمل
  • اعتبارات الأمان
  • استكشاف الأخطاء وإصلاحها
  • المساهمة

نظرة عامة

توفر هذه المجموعة أدوات شاملة لمسح وتصحيح واختبار CVE-2026-42945، وهي ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) خطيرة في nginx تؤثر على الإصدارات الأقدم من 1.26.3 (الخط الرئيسي) و 1.24.1 (المستقر).

تستغل الثغرة تحليل رؤوس HTTP/2 غير الصحيح عند تعطيل ASLR باستخدام تقنيات heap spray.

تفاصيل CVE

الميزات

  • المسح الشبكي - مسح الشبكات الفرعية CIDR مع اكتشاف المضيف المتزامن
  • كشف الإصدار - تعريف إصدار nginx عبر SSH لأنظمة متعددة
  • التصحيح الآلي - تصحيح المثيلات الثغرة دفعةً عبر الشبكات
  • اختبار الاستغلال - التحقق من الثغرة باستخدام تقنيات heap spray
  • إنشاء التقارير - تقارير بصيغ HTML و JSON
  • وضع المحاكاة (Dry-Run) - معاينة التغييرات قبل التطبيق
  • مصادقة متعددة - مصادقة عبر مفتاح SSH أو كلمة مرور
  • سجل التدقيق - سجلات تفصيلية للعمليات مع الطابع الزمني

مكونات المجموعة

1. nginx_scanner.py - ماسح الثغرات

يمسح شبكة فرعية أو مضيفًا واحدًا لتحديد تثبيتات nginx الثغرة.

الميزات:

  • دعم مسح الشبكات الفرعية CIDR
  • اكتشاف المضيف وكشف الإصدار بشكل متزامن
  • التحقق عن بُعد من الإصدار عبر SSH
  • دعم أنظمة متعددة (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • إنشاء تقارير HTML و JSON
  • منافذ SSH قابلة للتخصيص وطرق مصادقة

2. nginx_patcher.py - أتمتة التصحيح

يصحح تلقائيًا مثيلات nginx الثغرة إلى الإصدار الآمن الأحدث.

الميزات:

  • تصحيح دفعة عبر نطاقات الشبكة الفرعية
  • أوامر تصحيح خاصة بكل نظام
  • وضع المحاكاة للتحقق من الأمان
  • تحديد الإصدار المستهدف
  • سجلات تفصيلية لعملية التصحيح
  • تتبع التقدم وإعداد التقارير

3. exploit.py - استغلال تنفيذ التعليمات البرمجية عن بعد

يختبر ثغرة CVE-2026-42945 عبر تقنية heap spray.

الميزات:

  • استهداف مثيلات nginx مع تعطيل ASLR
  • استغلال تجاوز سعة المخزن المؤقت عبر heap spray
  • دعم إزاحات متعددة لزيادة الموثوقية
  • إمكانية تنفيذ الأوامر عن بُعد
  • آليات إعادة المحاولة وفاصل الاتصال
  • إحصائيات تنفيذ مفصلة

الأنظمة المدعومة

  • Ubuntu (جميع الإصدارات مع nginx)
  • Debian (جميع الإصدارات مع nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

المتطلبات

  • Python: 3.7 أو أحدث
  • نظام التشغيل: بيئة Linux/Unix

التبعيات

root@kitploit:~
paramiko (>= 3.0.0) - مكتبة عميل SSH
rich (>= 13.0.0) - تنسيق الطرفية وأشرطة التقدم

التثبيت

الخطوة 1: استنساخ أو تحميل

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

الخطوة 2: إنشاء بيئة افتراضية

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

الخطوة 3: تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

الاستخدام

لقطة شاشة

الماسح (nginx_scanner.py)

مسح شبكة فرعية أساسي

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

مسح مضيف واحد

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

مصادقة بكلمة مرور

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

منفذ SSH مخصص

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

إنشاء تقرير HTML

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

خيارات الماسح

root@kitploit:~
--subnet SUBNET              الشبكة الفرعية المستهدفة بصيغة CIDR (مطلوب)
--user USER                  اسم مستخدم SSH (الافتراضي: root)
--password PASSWORD          كلمة مرور SSH
--key KEY_PATH              مسار المفتاح الخاص SSH
--port PORT                 منفذ SSH (الافتراضي: 22)
--timeout TIMEOUT           مهلة الاتصال بالثواني (الافتراضي: 5)
--output FILE               ملف تقرير الإخراج (HTML/JSON)
--workers WORKERS           عدد الخيوط المتزامنة (الافتراضي: 20)

المُصحِّح (nginx_patcher.py)

لقطة شاشة

تصحيح أساسي

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

محاكاة (معاينة دون تطبيق)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

استهداف إصدار معين

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

منفذ SSH مخصص

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

خيارات المُصحِّح

root@kitploit:~
--subnet SUBNET              الشبكة الفرعية المستهدفة بصيغة CIDR (مطلوب)
--user USER                  اسم مستخدم SSH (الافتراضي: root)
--password PASSWORD          كلمة مرور SSH
--key KEY_PATH              مسار المفتاح الخاص SSH
--port PORT                 منفذ SSH (الافتراضي: 22)
--timeout TIMEOUT           مهلة الاتصال بالثواني (الافتراضي: 30)
--target-version VERSION    إصدار nginx المراد التصحيح إليه (الافتراضي: الأحدث)
--dry-run                   عرض ما سيتم تصحيحه دون تنفيذ
--workers WORKERS           عدد الخيوط المتزامنة (الافتراضي: 10)

الاستغلال (exploit.py)

لقطة شاشة

استغلال هدف واحد

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

بحمولة مخصصة

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

محاولات spray متعددة

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

إخراج مفصل

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

خيارات الاستغلال

root@kitploit:~
--target HOST               عنوان IP أو اسم النطاق للهدف (مطلوب)
--port PORT                 المنفذ المستهدف (الافتراضي: 80)
--command CMD               الأمر المراد تنفيذه
--spray NUM                 عدد محاولات heap spray (الافتراضي: 20)
--timeout TIMEOUT           مهلة الاتصال بالثواني (الافتراضي: 5)
--tries NUM                 عدد محاولات الاستغلال (الافتراضي: 10)
--verbose                   تمكين الإخراج المفصل

أمثلة سير العمل

السيناريو 1: تقييم أمني كامل

root@kitploit:~
# الخطوة 1: مسح الشبكة للعثور على المثيلات الثغرة
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# الخطوة 2: مراجعة نتائج المسح في scan_results.html

# الخطوة 3: تصحيح المثيلات الثغرة
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# الخطوة 4: التحقق من تطبيق التصحيحات بتشغيل الماسح مرة أخرى
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

السيناريو 2: تصحيح طارئ

root@kitploit:~
# الخطوة 1: محاكاة لرؤية ما سيتم تصحيحه
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# الخطوة 2: تطبيق التصحيحات
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

السيناريو 3: اختبار على نظام ثغرة

root@kitploit:~
# الخطوة 1: التحقق أولاً من أن النظام ثغرة
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# الخطوة 2: في حالة النجاح، يُوصى بالتصحيح الفوري
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

اعتبارات الأمان

طرق المصادقة

مفتاح SSH (مُوصى به)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

كلمة مرور

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

منفذ SSH مخصص

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

استكشاف الأخطاء وإصلاحها

مشكلات اتصال SSH

  • صلاحيات مفتاح SSH: chmod 600 ~/.ssh/id_rsa
  • خدمة SSH: تحقق من تشغيل خدمة SSH على الهدف
  • منفذ SSH: تأكد من صحة منفذ SSH (الافتراضي: 22)
  • جدار الحماية: تأكد من أن جدار الحماية يسمح باتصالات SSH

فشل كشف الإصدار

  • تثبيت nginx: تأكد من تثبيت nginx على الهدف
  • الصلاحيات: تحقق من أن المستخدم لديه صلاحيات sudo أو وصول مباشر كجذر
  • الشبكة: تحقق من الاتصال الشبكي بالمضيفات المستهدفة

فشل التصحيح

  • اختبار المحاكاة: استخدم --dry-run لتحديد المشكلات دون تطبيق
  • الإنترنت: تأكد من أن الأنظمة المستهدفة لديها اتصال بالإنترنت لتنزيل الحزم
  • مدير الحزم: تحقق من عمل مدير الحزم على الأنظمة المستهدفة
  • مساحة القرص: تحقق من مساحة القرص على الأنظمة المستهدفة

تقارير الإخراج

ينشئ الماسح تقارير مفصلة بعدة صيغ:

الصيغةالوصف
تقرير HTMLقابل للعرض في المتصفح مع ملخص الثغرات والمضيفات المتأثرة وتفاصيل الإصدار
تقرير JSONقابل للقراءة آليًا مع تفاصيل تقنية كاملة
الإخراج الطرفيتقدم فوري بنتائج ملونة

التسجيل

جميع العمليات تُسجل مع الطوابع الزمنية للامتثال للتدقيق. اطّلع على الإخراج الطرفي للحصول على معلومات تنفيذ مفصلة.

المساهمة

المساهمات مرحب بها! للمساهمة:

  1. Fork المستودع
  2. إنشاء فرع ميزة (git checkout -b feature/improvement)
  3. تنفيذ التغييرات (git commit -am 'إضافة تحسين')
  4. دفع الفرع (git push origin feature/improvement)
  5. فتح طلب سحب (Pull Request)

إخلاء المسؤولية

هذه المجموعة مقدمة لاختبار الأمان المصرح به وتقييم الثغرات فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المستخدمون مسؤولون عن ضمان الحصول على التصريح المناسب قبل استخدام هذه المجموعة.

المؤلف

gagaltotal - GitHub

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.


آخر تحديث: 2026-05-20

تنزيل الأداة
الخاصيةالقيمة
معرف الثغرةCVE-2026-42945
النوعتنفيذ تعليمات برمجية عن بعد (RCE)
درجة CVSS9.8 (حرج)
الإصدارات المتأثرة< 1.26.3 (الخط الرئيسي) / < 1.24.1 (المستقر)
الإصدار المُصحَّح1.26.3+
ناقل الهجومتحليل رؤوس HTTP/2 غير صحيح
المتطلبات المسبقةتعطيل ASLR على النظام المستهدف
الاعتبارالتفاصيل
إدارة مفاتيح SSHخزّن مفاتيح SSH بأمان، ولا ترسلها أبدًا إلى المستودعات
الوصول الشبكيتأكد من التقسيم الشبكي المناسب للاستخدام الإنتاجي
بيئة الاختباراختبر دائمًا في بيئة غير إنتاجية أولاً
التسجيلجميع العمليات تولد سجلات مفصلة لمسار التدقيق
حالة ASLRأداة الاستغلال تتطلب تعطيل ASLR على الهدف
وضع المحاكاةاستخدم علامة --dry-run لمعاينة التغييرات قبل التطبيق
النسخ الاحتياطياحتفظ دائمًا بنسخة احتياطية من إعدادات nginx قبل التصحيح