Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-42945-scan — افحص تكوين NGINX الخاص بك لتحديد ما إذا كان متأثرًا بـ CVE-2026-42945. | Kitploit
أدوات/GitHubGitHub/realityone/cve-2026-42945-scan
التحليل الثابتماسحات الثغرات الأمنيةتدقيق التكوينأمن الويبسوء التكوين
GitHubrealityone/cve-2026-42945-scan

cve-2026-42945-scan

افحص تكوين NGINX الخاص بك لتحديد ما إذا كان متأثرًا بـ CVE-2026-42945.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2026-42945-scan

فاحص ثابت لملفات إعداد NGINX يكتشف نمط rewrite/set المرتبط بـ CVE-2026-42945.

يجتاز الفاحص إعدادات NGINX باستخدام crossplane، ويفحص كتل location، ويطبع كل موقع يبدو متأثرًا بهذا التنسيق:

root@kitploit:~
/<path-to>/xxx.conf:<line-number> -> location XXXXX

مثال:

root@kitploit:~
/path/to/nginx.conf:39 -> location ~ ^/api/(.*)$

المرجع: CVE-2026-42945-POC.

المتطلبات

  • بايثون 3.10 أو أحدث
  • uv

تُدار التبعيات باستخدام uv في ملف pyproject.toml ومقفلة في uv.lock. التبعية الوحيدة في وقت التشغيل هي crossplane.

الإعداد

من جذر المستودع:

root@kitploit:~
uv sync

يمكنك أيضًا تخطي خطوة إعداد منفصلة والسماح لـ uv run بإنشاء البيئة عند أول استخدام.

الاستخدام

فحص ملف إعداد واحد:

root@kitploit:~
uv run ./scan.py /etc/nginx/nginx.conf

فحص مجلد بشكل متكرر:

root@kitploit:~
uv run ./scan.py -r /etc/nginx

فحص متكرر من المجلد الحالي عن ملفات *.conf:

root@kitploit:~
uv run ./scan.py -r './*.conf'

اقتبس أنماط الغلوب (globs) عندما تريد أن يوسّعها الفاحص بشكل متكرر. إذا كانت الصدفة (shell) لديك توسّع ./*.conf أولًا، فإن الفاحص يستقبل فقط الملفات المطابقة من الصدفة.

فحص الملفات المقدمة فقط دون متابعة توجيهات include:

root@kitploit:~
uv run ./scan.py --single ./site.conf

إظهار تحذيرات المحلّل، بما في ذلك ملفات include المفقودة:

root@kitploit:~
uv run ./scan.py -v -r /etc/nginx

إصدار Go

يتوفر تنفيذ بلغة Go بنفس تنسيق المخرجات ورموز الخروج في مجلد go/. يستخدم nginx-go-crossplane لتحليل إعدادات NGINX وpflag لخيارات واجهة سطر الأوامر (CLI). يتطلب Go 1.23 أو أحدث.

شغّله باستخدام go run:

root@kitploit:~
cd go
go run . -r ../tests/fixtures

عند وجود نتائج، يخرج الفاحص برمز خروج 1. ستقوم go run بطباعة سطر إضافي exit status 1 في هذه الحالة؛ قم ببناء الملف التنفيذي إذا كنت تريد مخرجات الفاحص فقط.

بناء ملف تنفيذي مستقل:

root@kitploit:~
cd go
go build -o cve-2026-42945-scan-go .
./cve-2026-42945-scan-go -r ../tests/fixtures

ما الذي يكتشفه

نمط الإعداد الخطير هو location يحتوي على:

  • توجيه rewrite يحتوي بديله على ? غير مُهرَّب
  • لا يحتوي على علم إنهاء لإعادة الكتابة مثل last أو break أو redirect أو permanent
  • توجيه set لاحق ينسخ التقاطًا من التعبير النمطي مثل $1 أو ${1} أو $name أو ${name}

مثال على نمط قابل للاستغلال:

root@kitploit:~
location ~ ^/api/(.*)$ {
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_endpoint $1;
}

يُبلغ الفاحص عن سطر location وليس سطر rewrite أو set، لأن الموقع هو الكتلة القابلة للتنفيذ التي يجب فحصها وإصلاحها.

نماذج الاختبار

يحتوي المجلد tests/fixtures/ على إعدادات NGINX صغيرة يمكن استخدامها كأمثلة:

شغّل الفاحص على جميع نماذج الاختبار:

root@kitploit:~
uv run ./scan.py -r tests/fixtures

النتائج المتوقعة:

root@kitploit:~
/absolute/path/to/tests/fixtures/missing_include_still_scans.conf:6 -> location ~ ^/partial/(.*)$
/absolute/path/to/tests/fixtures/named_capture.conf:2 -> location /users
/absolute/path/to/tests/fixtures/vulnerable.conf:2 -> location ~ ^/api/(.*)$

المخرجات

إذا تم العثور على مواقع متأثرة، تتم طباعة كل نتيجة في سطر مستقل:

root@kitploit:~
/absolute/path/to/file.conf:30 -> location ~ ^/aaaa/dddd/(.*)$
/absolute/path/to/nginx.conf:39 -> location ~ ^/api/(.*)$

عدم وجود مخرجات يعني عدم العثور على أي موقع متأثر في الإعداد المُحلَّل.

القيود

هذا فاحص إعدادات ثابت (static). لا يقوم بـ:

  • التحقق من إصدار NGINX قيد التشغيل
  • إثبات قابلية الاستغلال
  • تنفيذ أو اختبار الطلبات ضد خادم
  • التقييم الكامل للمتغيرات الديناميكية أو الإعدادات المولّدة
  • اكتشاف المقاطع القابلة للاستغلال المخفية في ملفات include المفقودة

تعامل مع النتائج على أنها مواقع تحتاج إلى مراجعة ومعالجة. يكون المضيف متأثرًا فعليًا فقط عندما يكون نطاق إصدار NGINX القابل للاستغلال ونمط الإعداد الخطير موجودين معًا.

التطوير

شغّل مجموعة الاختبارات:

root@kitploit:~
uv run python -m unittest discover -s tests -v

شغّل مجموعة اختبارات Go:

root@kitploit:~
cd go
go test ./...

شغّل فحص الصياغة (syntax):

root@kitploit:~
uv run python -m py_compile scan.py

شغّله مقابل إعداد POC المرفق:

root@kitploit:~
uv run ./scan.py CVE-2026-42945-POC/env/nginx.conf

المخرجات المتوقعة:

root@kitploit:~
/absolute/path/to/CVE-2026-42945-POC/env/nginx.conf:39 -> location ~ ^/api/(.*)$
تنزيل الأداة
النموذجالنتيجة المتوقعة
tests/fixtures/vulnerable.confيُبلغ عن التقاط موضعي (positional capture)
tests/fixtures/named_capture.confيُبلغ عن التقاط مُسمّى (named capture)
tests/fixtures/missing_include_still_scans.confيُبلغ عن نتيجة حتى مع وجود include مفقود
tests/fixtures/safe_break_flag.confلا توجد نتيجة لأن إعادة الكتابة تستخدم break
tests/fixtures/safe_no_capture.confلا توجد نتيجة لعدم توفر أي التقاط