Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginx-rift-scanner — ماسح ضوئي للكشف فقط عن CVE-2026-42945 (NGINX Rift)، وهو تجاوز سعة في كومة الذاكرة داخل ngx_http_rewrite_module. كشف الإصدار + تحليل أنماط nginx.conf. Python 3 يعتمد على المكتبة القياسية فقط، دون استدعاءات شبكة. | Kitploit
أدوات/GitHubGitHub/simota/nginx-rift-scanner
التحليل الثابتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودتدقيق التكوينأمن الويب
GitHubsimota/nginx-rift-scanner

nginx-rift-scanner

ماسح ضوئي للكشف فقط عن CVE-2026-42945 (NGINX Rift)، وهو تجاوز سعة في كومة الذاكرة داخل ngx_http_rewrite_module. كشف الإصدار + تحليل أنماط nginx.conf. Python 3 يعتمد على المكتبة القياسية فقط، دون استدعاءات شبكة.

عرض المستودع
13منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nginx-rift-scanner

ماسح Python 3 بدون اعتماديات لثغرة CVE-2026-42945 ("NGINX Rift") — تجاوز سعة مخزن مؤقت في الكومة (CWE-122) بتصنيف 9.2 حرج وفق CVSS v4.0 في ngx_http_rewrite_module.

ما الذي يكتشفه

يتم تنفيذ فحصين مستقلين في كل استدعاء:

الفحصالطريقة
الإصدارnginx -V، dpkg/rpm/apk، وسوم صور Dockerfile/compose
نمط الإعداداتتحليل مراعٍ للأقواس لـ nginx.conf وجميع الملفات المُضمّنة عبر include

الإصدارات المتأثرة

الإصدارالضعيفالمُصحّح
NGINX OSS0.6.27 – 1.30.11.31.0+ (أو 1.30.1 مصحّح)
NGINX PlusR32 قبل R32P6R32P6+
NGINX PlusR36 قبل R36P4R36P4+
NGINX PlusR37+غير متأثر

ملاحظة بخصوص 1.30.1: الإصدار المستقر المُصحّح 1.30.1 يظهر نفس سلسلة الإصدار مثل الإصدار الضعيف، لذلك يصنّف الماسح أي 1.30.1 على أنه POTENTIALLY_VULNERABLE (رمز الخروج 1، بشكل متحفظ). تحقق من سجل تغييرات الحزمة / التصحيح المُرجَع من الاستشارة للتأكد من تطبيق التصحيح.

نمط التنبيه في الإعدادات

يتم وضع علامة على كتلة نطاق عندما تتحقق الشروط الثلاثة جميعها:

  1. يستخدم توجيه rewrite أو if أو set مرجع الالتقاط PCRE غير المسمّى ($1–$9، بما في ذلك الصيغة المعقوفة ${1}–${9}).
  2. تحتوي وسيطة القيمة/الاستبدال لذلك التوجيه على حرف ? (بالنسبة لـ rewrite/set تُستثنى وسيطة نمط التعبير النمطي — ? هناك هو مُكرّر كمية PCRE؛ أما شروط if فتُفحص بشكل متحفظ).
  3. يوجد توجيه آخر rewrite/if/set يلي ذلك في نفس النطاق (يتم تضمين ملفات include في النطاق المُضمّن، لذا يتم اكتشاف الأزواج الممتدة عبر حدود include).

بدء سريع

root@kitploit:~
# Clone and run
git clone https://github.com/simota/nginx-rift-scanner.git
cd nginx-rift-scanner

# Scan local nginx (binary in PATH, config at /etc/nginx/nginx.conf)
python3 scripts/scan_nginx_rift.py

# Custom paths
python3 scripts/scan_nginx_rift.py \
  --nginx-binary /usr/sbin/nginx \
  --config /etc/nginx/nginx.conf \
  --prefix /etc/nginx \
  --scan-dir /app

# JSON output (CI / SIEM)
python3 scripts/scan_nginx_rift.py --json

# Validate with included fixtures
python3 scripts/scan_nginx_rift.py --config fixtures/vulnerable.nginx.conf
python3 scripts/scan_nginx_rift.py --config fixtures/safe.nginx.conf

رموز الخروج: 0 = سليم، 1 = إصدار VULNERABLE / POTENTIALLY_VULNERABLE أو نمط إعدادات مُعلَّم.

الخيارات

الخيارالافتراضيالوصف
--nginx-binary PATHnginxمسار ملف nginx التنفيذي
--config PATH/etc/nginx/nginx.confإعداد nginx الجذر المراد فحصه
--prefix PATHدليل --configبادئة إعداد nginx المستخدمة لحل مسارات include النسبية (يحلها nginx مقابل البادئة، وليس مقابل دليل الملف المُضمّن)
--scan-dir PATH.الدليل الذي سيتم البحث فيه عن ملفات Dockerfiles/compose
--json—إصدار تقرير JSON إلى stdout

المعالجة

الترقية (مُفضّلة):

  • OSS → NGINX ≥ 1.31.0 (أو تطبيق تصحيح 1.30.1 المستقر)
  • Plus → R32P6+ أو R36P4+ أو R37+

الحل البديل — استبدل عمليات الالتقاط غير المسمّاة بعمليات التقاط مسمّاة في كل توجيه rewrite/if/set يحتوي أيضًا على ?:

root@kitploit:~
# Vulnerable
rewrite ^/api/(\w+)$ /new-api?path=$1 last;

# Safe
rewrite ^/api/(?<action>\w+)$ /new-api?path=$action last;

ملاحظة حول النتائج الإيجابية الخاطئة

نتائج فحص الإعدادات استدلالية. عدم ضمان قابلية الاستغلال للتوجيه المُعلَّم — فقد لا يكون ? في مسار بناء URI، أو قد لا يتفاعل مرجع الالتقاط مع التخصيص الذي يفيض. يجب مراجعة كل نتيجة بواسطة إنسان قبل تحديد أولويات المعالجة.

المتطلبات

  • Python 3.6+ (المكتبة القياسية فقط — لا عمليات تثبيت عبر pip)
  • ملف nginx الثنائي (اختياري — يتم تخطي فحص الإصدار إذا كان غير موجود)

نماذج الاختبار

الملفالنتيجة المتوقعة
fixtures/vulnerable.nginx.conf3 نتائج في الإعدادات، رمز الخروج 1
fixtures/safe.nginx.conf0 نتيجة في الإعدادات، رمز الخروج 0

الاختبارات

root@kitploit:~
python3 -m unittest discover -s tests -v

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • استشارة F5 K000161019: https://my.f5.com/manage/s/article/K000161019
تنزيل الأداة