Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ivanesk315/cve-2026-42533
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالاختبار العشوائيالأوراق والأبحاثالتعلم والتعليممختبرات وتدريب عملي
GitHubivanesk315/cve-2026-42533

CVE-2026-42533

مختبر Docker يعيد إنتاج CVE-2026-42533، وهو تجاوز سعة الكومة (heap overflow) في nginx قبل المصادقة وتسريب معلومات عبر إفساد الالتقاط ثنائي المرور، مع نصوص PoC ومقارنة مع النسخة المُرقّعة.

منذ 0 أياملم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2026-42533 — استغلال RCE عبر طمس الالتقاط ثنائي المرور في NGINX

CVSS 9.2 (حرج) — تجاوز سعة المخزن المؤقت في الكومة قبل المصادقة + تسريب معلومات في nginx المتأثر: nginx 0.9.6 – 1.30.3 / 1.31.2 | المُرقَّع: 1.30.4 / 1.31.3

البنية

root@kitploit:~
                    ┌─────────────────────────────────────┐
                    │           Host machine               │
                    │                                      │
  PoC scripts ──────┤  :8080 ──► nginx-vuln  (1.26.x)     │
                    │              │          VULNERABLE    │
                    │              ▼                        │
                    │           backend (Python echo)       │
                    │              ▲                        │
                    │              │                        │
                    │  :8081 ──► nginx-patched (1.30.4)     │
                    │                          SAFE         │
                    └─────────────────────────────────────┘

البدء السريع

root@kitploit:~
# Build and start
docker compose up --build -d

# Verify
curl http://localhost:8080/health
curl http://localhost:8081/health

# Run PoC
python3 poc_overflow.py          # Heap overflow (crash worker)
python3 poc_infoleak.py          # Info leak (heap residue)
bash poc_curl.sh                 # Quick curl-based tests

# Compare with patched
python3 poc_overflow.py localhost 8081
python3 poc_infoleak.py localhost 8081

# Check for crashes
docker logs nginx-vuln 2>&1 | grep -iE 'signal|segfault|abort'

# Cleanup
docker compose down

آلية الثغرة

السبب الجذري

يقيّم nginx قيم التوجيهات (proxy_set_header، return، add_header، إلخ) على مرورين باستخدام مصفوفة قابلة للتغيير مشتركة r->captures:

المرورالغرضيقرأ r->captures
LENقياس حجم المخزن المؤقت المطلوبنعم — للحصول على طول $1
(يتم تقييم خريطة regex هنا، مما يطمس r->captures)
VALUEكتابة البيانات في المخزن المؤقت المُخصصنعم — لكن $1 يشير الآن إلى مكان آخر

نمط الإعدادات المعرّض للثغرة

root@kitploit:~
map $http_user_agent $is_bot {
    ~*(bot|crawl|spider)  1;         # ← regex map = clobber trigger
    default               0;
}

location ~ "^/api/v1/(.+)$" {       # ← regex capture source
    proxy_set_header X-Route "$1 — $is_bot";   # ← two-pass sink
    #                         ^^    ^^^^^^^
    #                  capture ref + map var in same buffer = BUG
}

اتجاهات الهجوم

الاتجاهحجم URIحجم مدخلات الخريطةالنتيجة
Overflowقصير (3 B)طويل (4096 B)LEN يخصص صغيرًا، VALUE يكتب كبيرًا → تجاوز سعة الكومة
Info Leakطويل (8000 B)قصير (5 B)LEN يخصص كبيرًا، VALUE يكتب صغيرًا → بقايا الكومة في الاستجابة

سيناريوهات المختبر

نقطة النهايةالحوضمُشغِّل الخريطةالعرض
/api/v1/{path}proxy_set_header$is_bot (User-Agent)تجاوز السعة
/leak/{path}return + add_header$ref_domain (Referer)تسريب معلومات
/rce/{path}set + return$is_bot (User-Agent)تجاوز السعة
/safe/{path}return (بدون خريطة)لا يوجدتحكم (آمن)

الملفات

الملفالغرض
docker-compose.ymlتنسيق المختبر
Dockerfile.nginx-vulnnginx 1.26.x المعرّض للثغرة
Dockerfile.nginx-patchednginx 1.30.4 المُرقَّع
nginx-vuln.confإعدادات معرّضة للثغرة مع أنماط مشروحة
backend.pyخادم صدى لفحص الرؤوس المُمرَّرة عبر الوكيل
poc_overflow.pyPoC لتجاوز سعة الكومة (أحجام حمولة متصاعدة)
poc_infoleak.pyPoC لتسريب المعلومات (كشف بقايا الكومة)
poc_curl.shاختبارات سريعة قائمة على curl

الكشف

استخدم ماسح الإعدادات:

root@kitploit:~
python3 nginx_capture_clobber_scan.py /etc/nginx/nginx.conf

التخفيف (بدون ترقيع)

  1. افصل التقاطات regex ومتغيرات خريطة regex في توجيهات/مواقع مختلفة
  2. استخدم التقاطات مُسمّاة وأشِر إليها فقط داخل الكتلة التي تحتوي على مطابقة regex
  3. تجنّب أنماط regex ~ / ~* في map عند استخدام الالتقاطات في مكان آخر

المراجع

  • كتابة الباحث (cyberstan.co.uk)
  • مدخل NVD
  • ماسح الإعدادات
  • إشعار nginx

للأغراض التعليمية واختبارات الأمان المصرّح بها فقط.

تنزيل الأداة