Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945 — هذه أداة كشف ثابتة لثغرة CVE-2026-42945 موجّهة للدفاع والفحص داخل الشبكة الداخلية، وتُستخدم للتحقق مما إذا كانت تكوينات NGINX المرتبطة بوحدة ngx_http_rewrite_module تحتوي على تركيبات rewrite عالية الخطورة. | Kitploit
أدوات/GitHubGitHub/hnytgl/cve-2026-42945
أدوات دفاعيةالتحليل الثابتماسحات الثغرات الأمنيةتدقيق التكوينأمن الويبDevSecOps
GitHubhnytgl/cve-2026-42945

CVE-2026-42945

هذه أداة كشف ثابتة لثغرة CVE-2026-42945 موجّهة للدفاع والفحص داخل الشبكة الداخلية، وتُستخدم للتحقق مما إذا كانت تكوينات NGINX المرتبطة بوحدة ngx_http_rewrite_module تحتوي على تركيبات rewrite عالية الخطورة.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة الكشف الأمني CVE-2026-42945

هذه أداة كشف ثابتة لـ CVE-2026-42945 موجّهة لفرق الدفاع والفحص الداخلي للشبكات، وتُستخدم لفحص تكوينات NGINX المتعلقة بوحدة ngx_http_rewrite_module لتحديد ما إذا كانت هناك توليفات rewrite عالية الخطورة.

لا يوفر هذا المشروع كود استغلال الثغرة، ولا يرسل طلبات HTTP خبيثة، ولا يحاول التسبب في انهيار الخدمة أو تنفيذ كود عن بُعد. فهو يقرأ فقط ملفات تكوين NGINX المحلية لمساعدة فرق الأمان في تحديد ما إذا كان الترقية أو تعديل التكوين ضروريًا.

خلفية الثغرة

CVE-2026-42945 هي ثغرة تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في وحدة ngx_http_rewrite_module الخاصة بـ NGINX Open Source و NGINX Plus.

تشمل سيناريوهات الخطر الموصوفة في الإعلان العام تقريبًا ما يلي:

  • وجود توجيه rewrite؛
  • يليه مباشرة توجيه rewrite أو if أو set؛
  • استخدام مراجع التقاط PCRE غير المسماة في التكوين، مثل $1 و $2؛
  • احتواء سلسلة الاستبدال في rewrite على ?.

الإصدارات المصححة من NGINX Open Source تشمل 1.30.1 و 1.31.0 والإصدارات الأحدث. أما بالنسبة لـ NGINX Plus، فيُرجى الاعتماد على الإصدارات المصححة المذكورة في إعلان البائع.

روابط مرجعية:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • إعلان F5: https://my.f5.com/manage/s/article/K000161019
  • مرآة oss-security: https://seclists.org/oss-sec/2026/q2/519

متطلبات التثبيت

يتطلب Python 3 فقط، دون أي اعتماديات خارجية.

root@kitploit:~
python3 --version

طريقة الاستخدام

يُوصى أولاً بتصدير التكوين الكامل المعالج لـ NGINX:

root@kitploit:~
nginx -T > nginx-rendered.conf
python3 cve_2026_42945_checker.py nginx-rendered.conf

يمكنك أيضًا فحص مجلد التكوينات مباشرة:

root@kitploit:~
python3 cve_2026_42945_checker.py /etc/nginx

إخراج بصيغة JSON:

root@kitploit:~
python3 cve_2026_42945_checker.py --json nginx-rendered.conf

إذا لم يتضمن تصدير التكوين معلومات إصدار NGINX، يمكنك تحديد الإصدار يدويًا للمساعدة في التقييم:

root@kitploit:~
python3 cve_2026_42945_checker.py --json --nginx-version 1.30.0 nginx-rendered.conf

إخراج بصيغة SARIF لسهولة الاستيراد إلى GitHub code scanning أو منصة الأمان الداخلية:

root@kitploit:~
python3 cve_2026_42945_checker.py --sarif nginx-rendered.conf > cve-2026-42945.sarif

رموز الخروج

  • 0: لم يتم العثور على أنماط تكوين عالية الخطورة؛
  • 1: تم العثور على نمط واحد على الأقل عالي الخطورة؛
  • 2: فشل قراءة ملف الإدخال أو المسار.

شرح المخرجات

تشمل الحقول الرئيسية في نتائج الفحص:

  • versions: إصدارات NGINX التي تم التعرف عليها من التكوين أو المعاملات ونتيجة التقييم؛
  • findings: مواقع التكوينات المعرّضة للخطر وأسبابها والأدلة؛
  • summary: عدد الملفات المفحوصة وعدد الاكتشافات وأعلى مستوى خطر.

تُشير نتائج الأمثلة إلى أدلة مشابهة لهذا:

root@kitploit:~
rewrite ... ?$1; -> set ... $1;

وهذا يعني أن شكل التكوين قريب من شروط الخطر الموضحة في الإعلان العام، ويحتاج إلى مراجعة ذات أولوية.

توصيات الإصلاح

قم بترقية NGINX إلى الإصدارات المصححة أولاً:

  • NGINX Open Source 1.30.1 أو 1.31.0 أو إصدارات أحدث؛
  • NGINX Plus استخدم الإصدارات المصححة الواردة في إعلان البائع.

يُوصى أيضًا بمراجعة قواعد rewrite:

  • تجنّب الاعتماد على مراجع الالتقاط غير المسماة مثل $1 و $2 قدر الإمكان؛
  • يُفضّل استخدام الالتقاط المسمّى؛
  • تبسيط التوليفات المتتالية من rewrite و if و set؛
  • قبل النشر الخارجي، افحص التكوين الكامل المُصدَّر باستخدام nginx -T.

القيود

هذه الأداة هي كاشف تكوين ثابت، وليست أداة تحقق كاملة من الثغرة. قد لا تغطي:

  • التكوينات المُنشأة ديناميكيًا أثناء التشغيل؛
  • ملفات include غير المضمّنة في مسار الفحص؛
  • التصحيحات backport من البائع؛
  • الفروق المتعلقة بحركة المرور الفعلية ومعاملات الترجمة وبيئة التشغيل.

يرجى اعتبارها أداة مساعدة للفحص الداخلي وتدقيق التكوين، وليس المعيار الوحيد لتقييم الثغرة.

التطوير

تشغيل الاختبارات:

root@kitploit:~
python -m pytest

يتضمن المستودع سير عمل GitHub Actions الذي يشغّل الاختبارات تلقائيًا عند كل push و pull request.

تنزيل الأداة