
كاشف مجاني لـ NGINX Rift CVE-2026-42945 للإصدار، وإعداد إعادة الكتابة، وASLR، وسجلات الانهيار، ومؤشرات الاستغلال.
أداة فحص Bash للقراءة فقط لخوادم NGINX المملوكة. تساعد المشغّل في الإجابة عن سؤالين بعد الإفصاح عن CVE-2026-42945:
افتح issue على GitHub عندما يتعطل المكتشف، أو يبلّغ عن إيجابية كاذبة، أو يفوت إشارة دفاعية آمنة، أو يحتاج إلى تنظيف التوثيق. حافظ على عدم احتواء المثال على بيانات حساسة.
استخدم خدمة إصلاح Ping7 عندما تكون النتيجة VULNERABLE أو SUSPICIOUS، أو عندما تتضمن الأدلة نطاقات حية، أو حركة مرور العملاء، أو سجلات خاصة، أو طوابع زمنية للتعطل، أو أسطر إعدادات لا ينبغي نشرها علنًا.
افحص أولاً:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
لا تشغّل محتوى shell عن بُعد مباشرة بصلاحيات root. نزّل السكربت وراجعه، ثم شغّله على الخادم الذي تتحمل مسؤوليته.
شغّل هذا على خوادم NGINX التي:
يُبلِغ السكربت بإحدى النتائج التالية:
CLEAN: لا توجد مؤشرات واضحة على التعرض أو الاستغلال.VULNERABLE: تشير إشارات الإصدار/الإعداد إلى التعرض.SUSPICIOUS: مؤشرات السجلات أو وقت التشغيل تحتاج إلى مراجعة يدوية.NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
هذا الإصدار مصمم للفرز التفاعلي. يطبع CLEAN أو VULNERABLE أو SUSPICIOUS في الطرفية ويخرج عادةً بالرمز 0 ما لم يفشل بيئة تشغيل shell نفسها. إذا كنت تحتاج إلى أكواد خروج بأسلوب CI، فلفّ حالة المخرجات في خط أنابيب النشر الخاص بك.
إذا كانت النتيجة VULNERABLE أو SUSPICIOUS، احتفظ بالمخرجات وأرسل:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
لا ترسل كلمات المرور في الرسالة الأولى. أرسل الأعراض والطوابع الزمنية ولقطات الشاشة ومقتطفات سجلات منظفة من البيانات الحساسة.
تحتاج مساعدة عملية: https://ping7.cc/cve-repair
افتح issue إذا كانت لديك إشارة دفاعية جديدة، أو إيجابية كاذبة، أو إصدار توزيعة يُبلَّغ عنه بشكل غير صحيح. أدرِج إصدار NGINX وعائلة نظام التشغيل وسطر الإعداد المنظف ونتيجة المكتشف. لا تنشر سجلات عملاء حية أو أسرارًا أو سلاسل هجوم.
هذا المشروع دفاعي فقط. شغّله فقط على الأنظمة التي تملكها أو مخوّل بمراجعتها.
لا حمولات. لا فحص واسع النطاق. لا خطوات استغلال.
MIT
| الاحتياج | الرابط |
|---|
| تصفّح صفحة الأداة | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| اقرأ دليل الفحص الذاتي من Ping7 | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| قارن مع أدوات Ping7 الأخرى على GitHub | https://ping7.cc/github-tools/ |
| أرسل المخرجات المشبوهة للإصلاح | https://ping7.cc/cve-repair/ |
| المجال | المؤشر |
|---|
| الإصدار | إصدار NGINX مقارنةً بالإصدارات المُصلحة |
| إعداد إعادة الكتابة | أنماط إعادة كتابة خطيرة تستخدم عمليات الالتقاط (captures) وسلاسل الاستعلام |
| سجلات الوصول | URIs طويلة جدًا وترميز نسبة مئوية كثيف |
| سجلات الأخطاء | حلقات تعطل العامل وأعراض تلف الذاكرة |
| ASLR | ما إذا كان ASLR في Linux معطلاً |
| مستخدم العامل | ما إذا كانت عمال NGINX تعمل بصلاحيات root |