Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginx-rift-detect — نص الكشف السلوكي لثغرة CVE-2026-42945 (NGINX Rift) — تجاوز سعة الكومة في ngx_http_rewrite_module. لا يوجد RCE، كشف قائم على الانهيار فقط. | Kitploit
أدوات/GitHubGitHub/iammerrida-source/nginx-rift-detect
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubiammerrida-source/nginx-rift-detect

nginx-rift-detect

نص الكشف السلوكي لثغرة CVE-2026-42945 (NGINX Rift) — تجاوز سعة الكومة في ngx_http_rewrite_module. لا يوجد RCE، كشف قائم على الانهيار فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

nginx-rift-detect

نص كشف سلوكي لـ CVE-2026-42945 (NGINX Rift) — تجاوز سعة المخزن المؤقت الكومي (heap buffer overflow) في ngx_http_rewrite_module الموجود في nginx منذ 2008.

Python CVE CVSS License


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والبحث العلمي. قم بتشغيلها فقط على أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به قد ينتهك قوانين جرائم الكمبيوتر في بلدك. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.


الخلفية

CVE-2026-42945 هو تجاوز سعة المخزن المؤقت الكومي في محرك البرامج النصية لإعادة الكتابة في nginx (ngx_http_rewrite_module)، تم تقديمه في الإصدار 0.6.27 (2008) وظل موجودًا لمدة ~18 عامًا.

ينشأ الخلل من عدم تطابق بين ممرين لمحرك إعادة الكتابة:

  • الممر 1 (حساب الطول): يرى is_args = 0 → يخصص مخزنًا مؤقتًا صغيرًا
  • الممر 2 (نسخ البيانات): يرى is_args = 1 → يستدعي ngx_escape_uri، مما يوسع كل بايت قابل للهروب (مثل +) إلى 3 أضعاف حجمه → يتجاوز سعة المخزن المؤقت الكومي

وهذا يسمح بتنفيذ كود عن بُعد بدون مصادقة.

الإصدارات المتأثرة:

المنتجالإصدارات الضعيفةالإصدارات المصححة
NGINX Open Source0.6.27 – 1.30.01.30.1, 1.31.0+
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

المراجع:

  • البحث الأصلي وPoC — DepthFirstDisclosures
  • نشرة أمان F5 K000160932

كيف يعمل الكشف

هذا البرنامج النصي لا يحاول تنفيذ RCE. إنه يحاكي تدفق PoC باستخدام مقابس خام (raw sockets):

  1. Canary — يرسل 3 طلبات عادية لتأكيد استقرار الخادم قبل الاختبار
  2. Heap spray — يفتح 20 اتصالاً لتثبيت الذاكرة
  3. Trigger — يرسل GET /api/<349×A><969×+> كطلب HTTP جزئي
  4. Probe — إذا تم إغلاق مقبس التفعيل بشكل غير متوقع (انتهى العامل worker وتعطل ثم أعيد إحياؤه)، يتم وضع علامة على الهدف كضعيف

يعتمد الكشف على تعطل عملية العامل. سيعيد السيد master إحياءها فورًا، لكن سيكون هناك انقطاع قصير. استخدم بحذر على أنظمة الإنتاج.


الاستخدام

root@kitploit:~
# هدف واحد (HTTP)
python3 detect-CVE-2026-42945.py --host 127.0.0.1 --port 80

# هدف واحد (HTTPS)
python3 detect-CVE-2026-42945.py --host example.com --port 443 --tls

# قائمة أهداف
python3 detect-CVE-2026-42945.py -l targets.txt

# مع خيوط وملف مخرجات
python3 detect-CVE-2026-42945.py -l targets.txt --threads 10 -o vulnerable.txt

# محاولات أكثر للأهداف غير الموثوقة
python3 detect-CVE-2026-42945.py --host 10.0.0.1 --port 8080 --tries 5

تنسيق targets.txt — هدف واحد في كل سطر:

root@kitploit:~
http://example.com
https://example.com:8443
192.168.1.1
192.168.1.1:8080

الخيارات:

root@kitploit:~
--host          مضيف الهدف الفردي
--port          المنفذ (الافتراضي: 80، أو 443 مع --tls)
--tls           استخدام TLS/HTTPS للهدف الفردي
-l, --list      ملف يحتوي على قائمة الأهداف
--tries         عدد محاولات الكشف لكل هدف (الافتراضي: 3)
--threads       الخيوط المتزامنة لفحص القائمة (الافتراضي: 5)
-o, --output    حفظ الأهداف الضعيفة في ملف CSV

مثال على المخرجات

root@kitploit:~
[*] CVE-2026-42945 NGINX Rift Detection | targets=2 threads=5 tries=3

[*] http://192.168.1.1:80   - nginx/1.28.0
[*] http://192.168.1.2:8080 - nginx/1.31.0

[!!!] VULNERABLE | http://192.168.1.1:80 | nginx/1.28.0 | worker crash (trigger connection closed — worker respawned)
[+]   http://192.168.1.2:8080 - not vulnerable (or timing miss, try --tries 5)

==================================================
[*] Scan complete. 2 targets scanned.
[!!!] 1 VULNERABLE target(s):
      http://192.168.1.1:80 (nginx/1.28.0)
==================================================

الاختبار مع المختبر

يحتوي المستودع الأصلي على بيئة مختبرية Docker:

root@kitploit:~
git clone https://github.com/DepthFirstDisclosures/Nginx-Rift
cd Nginx-Rift
chmod +x setup.sh && ./setup.sh
docker compose -f env/docker-compose.yml up -d

python3 detect-CVE-2026-42945.py --host 127.0.0.1 --port 19321

الترخيص

MIT — انظر LICENSE


البحث الأصلي عن الثغرة وPoC: DepthFirstDisclosures

تنزيل الأداة