Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginx-rift-detector — كاشف مجاني لـ NGINX Rift CVE-2026-42945 للإصدار، وإعداد إعادة الكتابة، وASLR، وسجلات الانهيار، ومؤشرات الاستغلال. | Kitploit
أدوات/GitHubGitHub/limo57640-crypto/nginx-rift-detector
أدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينأمن الويبالاستجابة للحوادثتحليل السجلات
GitHublimo57640-crypto/nginx-rift-detector

nginx-rift-detector

كاشف مجاني لـ NGINX Rift CVE-2026-42945 للإصدار، وإعداد إعادة الكتابة، وASLR، وسجلات الانهيار، ومؤشرات الاستغلال.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
4منذ 2 أشهرلم تتم المراجعة بعد

كاشف ثغرة NGINX Rift لـ CVE-2026-42945

أداة فحص Bash للقراءة فقط لخوادم NGINX المملوكة. تساعد المشغّل في الإجابة عن سؤالين بعد الإفصاح عن CVE-2026-42945:

  • هل ما يزال هذا الخادم يشغّل إصدار NGINX مكشوفًا أو إعداد إعادة كتابة خطيرًا؟
  • هل تُظهر السجلات المحلية إشارات تعطل أو URIs طويلة أو ترميزًا تحتاج إلى مراجعة قبل إغلاق التذكرة؟

CVE-2026-42945 CVSS 9.2 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

ابدأ من هنا

موارد Ping7

  • جميع أدوات GitHub: https://ping7.cc/github-tools/
  • الدليل الكامل للفحص الذاتي: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
  • خدمة إصلاح CVE: https://ping7.cc/cve-repair/
  • نموذج تقرير إصلاح: https://ping7.cc/cve-repair/sample-report/
  • تنبيهات CVE المباشرة: https://t.me/ping7cve

الإبلاغ عن مشكلة أو الإصلاح

افتح issue على GitHub عندما يتعطل المكتشف، أو يبلّغ عن إيجابية كاذبة، أو يفوت إشارة دفاعية آمنة، أو يحتاج إلى تنظيف التوثيق. حافظ على عدم احتواء المثال على بيانات حساسة.

استخدم خدمة إصلاح Ping7 عندما تكون النتيجة VULNERABLE أو SUSPICIOUS، أو عندما تتضمن الأدلة نطاقات حية، أو حركة مرور العملاء، أو سجلات خاصة، أو طوابع زمنية للتعطل، أو أسطر إعدادات لا ينبغي نشرها علنًا.

الأدلة التي يجب الاحتفاظ بها

  • مخرجات المكتشف وإصداره.
  • إصدار NGINX ومصدر الحزمة.
  • أسطر إعداد إعادة الكتابة ذات الصلة، مع تنظيفها من البيانات الحساسة إذا لزم الأمر.
  • أول طابع زمني مشبوه من سجلات الوصول أو الأخطاء.
  • ما إذا كانت السجلات قد دُوّرت أو حُذفت أو خُزنت خارج المضيف.

استخدم هذا المستودع عندما

  • كنت تشغّل NGINX مباشرة، أو عبر وكيل عكسي، أو خلف لوحة تحكم استضافة.
  • يستخدم الخادم إعدادات تعتمد بكثافة على إعادة الكتابة ولم يتم توثيق نافذة التحديث بوضوح.
  • تحتاج إلى نتيجة طرفية يمكن لصقها في تذكرة حادث.
  • تريد فحصًا أوليًا قبل الدفع مقابل التنظيف أو مراجعة الاختراق.

بدء سريع

افحص أولاً:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh

لا تشغّل محتوى shell عن بُعد مباشرة بصلاحيات root. نزّل السكربت وراجعه، ثم شغّله على الخادم الذي تتحمل مسؤوليته.

ما الذي يتحقق منه

متى تشغّله

شغّل هذا على خوادم NGINX التي:

  • تستخدم إعدادات تعتمد بكثافة على إعادة الكتابة.
  • لم تُحدّث بسرعة بعد الإفصاح عن الثغرة.
  • تعرّض حركة مرور عامة عبر وكيل عكسي أو أصل CDN أو API أو WordPress.
  • تُظهر تعطلات عامل غير مفسرة أو مسارات طلبات طويلة غير معتادة.

المخرجات

يُبلِغ السكربت بإحدى النتائج التالية:

  • CLEAN: لا توجد مؤشرات واضحة على التعرض أو الاستغلال.
  • VULNERABLE: تشير إشارات الإصدار/الإعداد إلى التعرض.
  • SUSPICIOUS: مؤشرات السجلات أو وقت التشغيل تحتاج إلى مراجعة يدوية.

مثال على المخرجات

root@kitploit:~
NGINX Rift CVE-2026-42945 Detector

Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user

Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check

حالة الخروج

هذا الإصدار مصمم للفرز التفاعلي. يطبع CLEAN أو VULNERABLE أو SUSPICIOUS في الطرفية ويخرج عادةً بالرمز 0 ما لم يفشل بيئة تشغيل shell نفسها. إذا كنت تحتاج إلى أكواد خروج بأسلوب CI، فلفّ حالة المخرجات في خط أنابيب النشر الخاص بك.

القيود

  • لا يمكنه إثبات حدوث استغلال أو عدم حدوثه.
  • يراجع فقط الملفات والسجلات المحلية المتاحة للمستخدم الحالي.
  • السجلات المُدوّرة أو المحذوفة أو المخزنة خارج المضيف قد تُخفي الفترة الزمنية ذات الصلة.
  • قد تجعل الحزم الخلفية (backports) التي يوفرها المورّد إصدار الحزمة يبدو أقدم من البناء المُصلح الفعلي.

مسار الإصلاح

  1. قم بترقية NGINX إلى إصدار مُصلح من المورّد.
  2. استبدل أنماط الالتقاط غير الآمنة في إعادة الكتابة بأنماط التقاط مسماة أكثر أمانًا.
  3. أبقِ ASLR مفعّلاً.
  4. راجع سجلات الوصول والأخطاء من فترة التعرض.
  5. أعد تشغيل NGINX وتأكد من أن المكتشف يبلّغ بنتيجة نظيفة.

تسليم الإصلاح

إذا كانت النتيجة VULNERABLE أو SUSPICIOUS، احتفظ بالمخرجات وأرسل:

root@kitploit:~
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no

لا ترسل كلمات المرور في الرسالة الأولى. أرسل الأعراض والطوابع الزمنية ولقطات الشاشة ومقتطفات سجلات منظفة من البيانات الحساسة.

تحتاج مساعدة عملية: https://ping7.cc/cve-repair

المساهمة

افتح issue إذا كانت لديك إشارة دفاعية جديدة، أو إيجابية كاذبة، أو إصدار توزيعة يُبلَّغ عنه بشكل غير صحيح. أدرِج إصدار NGINX وعائلة نظام التشغيل وسطر الإعداد المنظف ونتيجة المكتشف. لا تنشر سجلات عملاء حية أو أسرارًا أو سلاسل هجوم.

النطاق الدفاعي

هذا المشروع دفاعي فقط. شغّله فقط على الأنظمة التي تملكها أو مخوّل بمراجعتها.

لا حمولات. لا فحص واسع النطاق. لا خطوات استغلال.

الترخيص

MIT

تنزيل الأداة
الاحتياجالرابط
تصفّح صفحة الأداةhttps://limo57640-crypto.github.io/nginx-rift-detector/
اقرأ دليل الفحص الذاتي من Ping7https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
قارن مع أدوات Ping7 الأخرى على GitHubhttps://ping7.cc/github-tools/
أرسل المخرجات المشبوهة للإصلاحhttps://ping7.cc/cve-repair/
المجالالمؤشر
الإصدارإصدار NGINX مقارنةً بالإصدارات المُصلحة
إعداد إعادة الكتابةأنماط إعادة كتابة خطيرة تستخدم عمليات الالتقاط (captures) وسلاسل الاستعلام
سجلات الوصولURIs طويلة جدًا وترميز نسبة مئوية كثيف
سجلات الأخطاءحلقات تعطل العامل وأعراض تلف الذاكرة
ASLRما إذا كان ASLR في Linux معطلاً
مستخدم العاملما إذا كانت عمال NGINX تعمل بصلاحيات root