Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginx-cve-2026-42945 — 🛡️ سكربت لاختبار ثغرة NGINX CVE-2026-42945 | Kitploit
أدوات/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
أدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينأمن الويبDevSecOpsالاستجابة للحوادث
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ سكربت لاختبار ثغرة NGINX CVE-2026-42945

عرض المستودع
31منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42945 (NGINX Rift) — ماسح دفاعي

يجب على المؤسسات التي تشغّل NGINX Open Source أو NGINX Plus أو بوابات NGINX/وحدات التحكم (ingress/controllers) التحقق مما إذا كانت متأثرة بـ CVE-2026-42945 وتطبيق التصحيح أو إعادة الضبط قبل وصول محاولات الاستغلال إلى الحواف الإنتاجية.

يوفر هذا المستودع ماسحًا للقراءة فقط وغير استغلالي للاستخدام الدفاعي المصرّح به على الأنظمة التي تملكها أو المخوَّل باختبارها.

ما هي الثغرة

العنصرالتفاصيل
CVECVE-2026-42945
الاسمNGINX Rift
المكوّنngx_http_rewrite_module (تجاوز سعة المخزن المؤقت في الكومة heap buffer overflow)
الإصدارات المتأثرةNGINX Open Source 0.6.27 حتى 1.30.0
الإصدارات المُصلَّحة1.30.1، 1.31.0 (+ حزم دعم من المورّد)
CVSS9.2 (حرجة)

يتطلب الاستغلال تكوين rewrite محددًا:

  1. توجيه rewrite يستخدم التقاط PCRE بدون اسم ($1، $2، …) في الاستبدال
  2. يحتوي نص الاستبدال على ?
  3. توجيه rewrite أو if أو set آخر في نفس نطاق server/location يستخدم ذلك الالتقاط

الأثر:

  • DoS (انهيار العامل worker) هو النتيجة الأكثر واقعية ويتم استغلاله حاليًا في البرية.
  • RCE أصعب ويتطلب عادةً تعطيل ASLR على المضيف.

ما يفعله هذا الماسح

لا يرسل طلبات استغلال ولا يحاول تعطيل العمال.

بدء سريع

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# الأفضل: التشغيل على كل مضيف NGINX بصلاحيات sudo
sudo python3 scan_nginx_rift.py --local

# أو فحص تفريغ تكوين كامل
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# فحص بانر بعيد سلبي (الإصدار فقط)
python3 scan_nginx_rift.py --url https://your-site.example/

# JSON للأتمتة
python3 scan_nginx_rift.py --local --json --fail-on high

رمز الخروج 1 عندما يكون الخطر عالٍ HIGH أو حرج CRITICAL (استخدم --fail-on لضبط بوابات CI).

تفسير النتائج

المعالجة (ملخص)

  1. قم بالترقية إلى NGINX 1.30.1 / 1.31.0+ أو حزمة الأمان من نظام التشغيل/المورّد.

  2. أعد تشغيل العمال بعد الترقية (systemctl restart nginx)، وليس فقط reload.

  3. دقّق التكوين الكامل: sudo nginx -T وابحث عن قواعد rewrite التي تحتوي على $1/$2 و?.

  4. تخفيف مؤقت: استخدم الالتقاطات المسماة named captures بدلاً من $1، $2:

    root@kitploit:~
    # نمط ثغِرة (مبسّط)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # نمط أكثر أمانًا
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. تأكد من بقاء ASLR مفعّلاً على لينكس (randomize_va_space=2).

  6. راجع Kubernetes ingress ومخططات Helm والتكوينات المولّدة — وليس فقط .

المراجع

  • نشرات أمان NGINX
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • نشرة F5: K000161019

الجانب القانوني

استخدم فقط على البنية التحتية المصرّح لك بتقييمها. قد يؤدي الفحص غير المصرّح به إلى مخالفة سياسات أو قانون.

تنزيل الأداة
الفحصالطريقة
الإصدارمحلي nginx -v أو ترويسة Server سلبية
محفّز التكوينتحليل استدلالي لـ nginx -T أو ملف تكوين
ASLR (لينكس)/proc/sys/kernel/randomize_va_space
الإرشادخطوات المعالجة حسب الأولوية
الخطرالمعنى
CRITICALإصدار ثغِرة + نمط rewrite يطابق المحفّز المعروف
HIGHإصدار ثغِرة مع rewrite مشبوه، أو إصدار غير معروف مع محفّز محتمل
MEDIUMإصدار ثغِرة، لا يوجد محفّز في التكوين المفحوص (ما زال يتطلب التصحيح)
LOWإصدار مُصلَّح لكن تبقى أنماط rewrite خطرة
INFOمُصلَّح ولا توجد أنماط محفّز في التكوين المفحوص
/etc/nginx/nginx.conf