Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NGINX-Rift — CVE-2026-42945 أداة فحص والتحقق من ثغرة تجاوز سعة الكومة في NGINX | Kitploit
أدوات/GitHubGitHub/nu0l/nginx-rift
ماسحات الثغرات الأمنيةأمن الحاوياتتدقيق التكوينأمن الويبأمن السحابةDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

CVE-2026-42945 أداة فحص والتحقق من ثغرة تجاوز سعة الكومة في NGINX

عرض المستودع
516منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NGINX Rift — أداة فحص والتحقق من الثغرات الأمنية CVE-2026-42945 / CVE-2026-9256

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift هي أداة مفتوحة المصدر لفحص والتحقق من الثغرات الأمنية CVE-2026-42945 و CVE-2026-9256 (ثغرة تجاوز سعة كومة الذاكرة في وحدة ngx_http_rewrite_module من NGINX). تدعم الأداة الفحص عن بعد لبصمات الشبكة والتدقيق المحلي المتعمق للتكوين، مما يساعد فرق الأمن على تحديد المخاطر المحتملة في بيئات NGINX بسرعة.

نظرة عامة على الثغرات

CVE-2026-9256 (CVSS 4.0: 9.2 حرجة)

الخاصيةالتفاصيل
رقم CVECVE-2026-9256
نوع الثغرةتجاوز سعة كومة الذاكرة (Heap-based Buffer Overflow, CWE-122)
المكون المتأثرngx_http_rewrite_module من NGINX
الإصدارات المتأثرةNGINX مفتوح المصدر من 0.1.17 إلى 1.31.0 (mainline) / من 0.1.17 إلى 1.30.1 (stable)
الإصدارات المُصلحةNGINX 1.31.1 (mainline) / 1.30.2 (stable)، صدرت في 2026-05-22
مستوى الخطرمرتفع – يمكن أن يؤدي إلى رفض الخدمة (DoS)، وفي حالة تعطيل ASLR يمكن أن يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

شرط التفعيل: تعليمات rewrite تستخدم تعبير PCRE عادي مع وجود تداخل في الالتقاطات، مع الإشارة إلى عدة مجموعات التقاط غير مسماة في سلسلة الاستبدال.

CVE-2026-42945

الخاصيةالتفاصيل
رقم CVECVE-2026-42945
نوع الثغرةتجاوز سعة كومة الذاكرة (Heap Overflow)
المكون المتأثرngx_http_rewrite_module من NGINX
الإصدارات المتأثرةNGINX مفتوح المصدر من 0.6.27 إلى 1.30.0 / NGINX Plus من R32 إلى R36
الإصدارات المُصلحةNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
مستوى الخطرمرتفع – يمكن أن يؤدي إلى رفض الخدمة (DoS) وتنفيذ تعليمات برمجية عن بُعد (RCE)

شرط التفعيل: وجود كل من ? ومرجع لمجموعة التقاط غير مسماة (مثل $1) في رابط الاستبدال لتعليمة rewrite.

مثال على تكوين ضعيف

root@kitploit:~
# تكوين تفعيل CVE-2026-42945: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# تكوين تفعيل CVE-2026-9256: مراجع متعددة $N
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# تكوين آمن (استخدام مجموعات التقاط مسماة)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

الميزات

  • وضع الفحص عن بُعد (Scan) — التعرف على إصدار NGINX من خلال رؤوس استجابات HTTP، يدعم الهدف الواحد والفحص الجماعي
  • وضع التحقق المحلي (Verify) — تدقيق ثلاثي المستويات: فحص إصدار الملف الثنائي → تحليل دلالي لملف التكوين → اكتشاف موارد Ingress في Kubernetes
  • كشف التصحيحات العكسية في نظام التشغيل — التكامل مع مديري الحزم dpkg/rpm، للكشف إذا كان التوزيع قد قام بتصحيح الثغرات عبر backport
  • دعم Kubernetes السحابي الأصلي — اكتشاف تلقائي لتعليقات rewrite-target الخطرة في موارد Ingress الخاصة بـ Kubernetes
  • بدون تبعيات — تنفيذ خالص باستخدام مكتبة Go القياسية، ملف واحد، بدون تبعيات خارجية
  • متعدد المنصات — يدعم Windows / Linux / macOS (amd64 + arm64)

التثبيت

الطريقة الأولى: تنزيل الملف الثنائي المُجمّع مسبقًا

قم بتنزيل الملف الثنائي المناسب لمنصتك من صفحة الإصدارات.

الطريقة الثانية: التجميع من المصدر

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# تجميع لمنصة واحدة
go build -o nginx_rift_scanner nginx_rift_scanner.go

# تجميع متقاطع لجميع المنصات
chmod +x build.sh && ./build.sh

طريقة الاستخدام

عرض المساعدة

root@kitploit:~
./nginx_rift_scanner -h

وضع Scan — الفحص عن بُعد عبر الشبكة

root@kitploit:~
# فحص هدف واحد
./nginx_rift_scanner scan -u http://example.com

# فحص جماعي (قراءة قائمة عناوين URL من ملف)
./nginx_rift_scanner scan -f url.txt

url.txt يحتوي على عنوان URL في كل سطر، مثال:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

وضع Verify — التدقيق المحلي المتعمق

root@kitploit:~
# البحث التلقائي عن مسار تكوين NGINX الافتراضي
./nginx_rift_scanner verify

# تحديد مسار ملف التكوين
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

وضع Verify ينفذ تدقيقًا ثلاثي المستويات:

  1. فحص إصدار الملف الثنائي — تشغيل nginx -v للحصول على الإصدار، وفحص مدير حزم نظام التشغيل لوجود تصحيحات backport
  2. تحليل ملف التكوين — تحليل تكراري لتكوين NGINX (بما في ذلك تعليمات include)، لتحديد قواعد rewrite الخطرة
  3. اكتشاف Ingress في K8s — إذا تم اكتشاف kubectl، يتم فحص جميع موارد Ingress في الكتلة تلقائيًا

توصيات التصحيح

الأولويةالحلالشرح
P0ترقية NGINXالترقية إلى 1.30.2+ (stable) / 1.31.1+ (mainline) / أحدث إصدار أمني من NGINX Plus
P0تحديث مدير حزم نظام التشغيلapt-get upgrade nginx أو yum update nginx
P1تخفيف الطوارئ عبر التكويناستبدال $1، $2... بمجموعات التقاط مسماة مثل $name، بدون الحاجة إلى إيقاف الخدمة
P2إصلاح Ingress في K8sترقية Ingress Controller وتعديل تعليقة rewrite-target
P3دفاع عميقتعيين server_tokens off; لإخفاء بصمة الإصدار

هيكل المشروع

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # كود المصدر الرئيسي
├── build.sh                      # سكربت التجميع المتقاطع لجميع المنصات
├── go.mod                        # تعريف وحدة Go
└── README.md

التنفيذ التقني

  • استخدام مكتبة net/http القياسية في Go لإرسال طلبات HTTP، وتحليل رأس Server في الاستجابة
  • استخراج رقم الإصدار عبر التعبير العادي (nginx/X.Y.Z للإصدارات مفتوحة المصدر وNGINX Plus RXX للإصدارات التجارية)
  • تغطية نطاقات الإصدارات: CVE-2026-42945 (0.6.27 - 1.30.0) و CVE-2026-9256 (0.1.17 - 1.31.0) مع اتحادهما
  • تحليل تكراري لملفات تكوين NGINX، تتبع تعليمات include، باستخدام خريطة visited لمنع المراجع الدائرية
  • الكشف عن نمطي الثغرات في التكوين: ? + $N (CVE-2026-42945) ومراجع متعددة $N (CVE-2026-9256)
  • الحصول الديناميكي على تكوين Ingress من K8s عبر الأمر kubectl get ingress --all-namespaces -o yaml
  • استدعاء dpkg-query/rpm --changelog للكشف عن تصحيحات backport على مستوى نظام التشغيل (البحث عن رقمي CVE معًا)
  • تجميع ثابت (CGO_ENABLED=0)، إنشاء ملف ثنائي مستقل بدون تبعيات C

الترخيص

MIT License

شكر وتقدير

مُساهمة من مجتمع الأمن السيبراني.

تنزيل الأداة