Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945-POC | Kitploit
أدوات/GitHubGitHub/p3nt3st3r-star/cve-2026-42945-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubp3nt3st3r-star/cve-2026-42945-poc

CVE-2026-42945-POC

عرض المستودع
1510منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42945

إثبات مفهوم لـ RCE لثغرة CVE-2026-42945، وهي ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في وحدة ngx_http_rewrite_module في NGINX، أُدخل هذا الخطأ إلى الكود عام 2008. تتيح الثغرة تنفيذ كود عن بُعد دون مصادقة ضد الخوادم التي تستخدم توجيهات rewrite وset.

اكتُشفت هذه الثغرة — إلى جانب ثلاث مشاكل أخرى لتلف الذاكرة (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — بشكل مستقل بواسطة نظام التحليل الأمني لـ depthfirst بعد نقرة واحدة لدمج مصدر NGINX.

الثغرة (الخلاصة)

يستخدم محرك السكربت في NGINX عملية من مرحلتين: أولاً حساب حجم المخزن المؤقت المطلوب، ثم نسخ البيانات إليه. تُعيّن علامة is_args على المحرك الرئيسي عندما يحتوي استبدال rewrite على ?، لكن مرحلة حساب الطول تعمل على محرك فرعي مصفّر حديثًا. لذلك:

  • مرحلة الطول ترى is_args = 0 → تُرجع طول الالتقاط الخام.
  • مرحلة النسخ ترى is_args = 1 → تستدعي ngx_escape_uri مع NGX_ESCAPE_ARGS، لتوسيع كل بايت قابل للتهريب إلى 3 بايتات.

يؤدي النسخ إلى تجاوز سعة المخزن المؤقت في الكومة صغير الحجم ببيانات URI يتحكم فيها المهاجم. يستخدم الاستغلال تقنية heap feng shui عبر الطلبات لإفساد مؤشر cleanup لـ ngx_pool_t المجاور (يُرشّ عبر أجسام POST، لأن بايتات URI لا يمكن أن تحتوي على بايتات فارغة)، ويعيد توجيهه إلى بنية ngx_pool_cleanup_s مزيّفة تستدعي system() عند تدمير التجمع.

اقرأ المزيد عن هذه الثغرة في قناتنا: https://t.me/p3Nt3st3rsTAr

الإصدارات المتأثرة والمُصححة

المنتجالمتأثرأُصلح في
NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

النشرة الأمنية الكاملة من البائع: https://my.f5.com/manage/s/article/K000160932

الاستخدام

تم الاختبار على Ubuntu 24.04.3 LTS.

  1. ./setup.sh — إنشاء الحاوية.
  2. docker compose -f env/docker-compose.yml up — تشغيل خادم NGINX المُصاب.
  3. python3 poc.py --shell — فتح شل.
تنزيل الأداة