Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginx-rce-cve-2026-42945 — إثبات مفهوم لثغرة CVE-2026-42945، وهي ثغرة حرجة من نوع تجاوز سعة الذاكرة المؤقتة في الكومة (heap buffer overflow) في وحدة إعادة الكتابة (rewrite module) لخادم NGINX، مما يتيح تنفيذ كود عن بعد عبر طلبات URI مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائيتطوير الحمولاتاستغلال الملفات الثنائية
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

إثبات مفهوم لثغرة CVE-2026-42945، وهي ثغرة حرجة من نوع تجاوز سعة الذاكرة المؤقتة في الكومة (heap buffer overflow) في وحدة إعادة الكتابة (rewrite module) لخادم NGINX، مما يتيح تنفيذ كود عن بعد عبر طلبات URI مصممة خصيصًا.

عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

5. CVE-2026-42945 - ثغرة تنفيذ أوامر حرجة في NGINX (CVSS 9.2)

التصنيف

  • الفئة: 0-Day / تنفيذ أوامر عن بُعد
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (حرجة)
  • تاريخ الاكتشاف: 12 مايو 2026
  • تاريخ التصحيح: مايو 2026 (الإصدار الأمني الربعي لـ F5)
  • المصدر: GitHub (DepthFirstDisclosures/Nginx-Rift)

تفاصيل الثغرة

تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في مكوّن ngx_http_rewrite_module الخاص بـ NGINX، والذي تم تقديمه في 2008 — أي أنه كان موجودًا لمدة 16 عامًا قبل اكتشافه.

  • الإصدارات المتأثرة: NGINX Open Source 0.6.27 - 1.30.0
  • تم إصلاحه في: NGINX 1.31.0, 1.30.1
  • يؤثر أيضًا على: NGINX Plus R32 - R36

السبب الجذري

الثغرة موجودة في محرك البرنامج النصي ثنائي المرور (two-pass script engine):

  1. المرحلة 1: حساب حجم المخزن المؤقت المطلوب
  2. المرحلة 2: نسخ البيانات إلى المخزن المؤقت

المشكلة: . عندما يحتوي نص الاستبدال (rewrite replacement) على (علامة استفهام)، يؤدي (unpropagated flag) إلى تخصيص مخزن مؤقت بحجم غير كافٍ، مما يسمح لبيانات URI المشفرة التي يتحكم فيها المهاجم بتجاوز حدود الكومة.

حالة المحرك الداخلية تتغير بين المرحلتين
?
علم غير منشور

آلية الاستغلال

root@kitploit:~
# تصوّري: إضافة إشارات '+' إلى طلب URI تجبر
# دالة التشفير على توسيع كل بايت إلى ثلاثة بايتات،
# مما يؤدي إلى تجاوز سعة القطعة المخصصة. حجم التجاوز
# يتم التحكم فيه بالكامل بواسطة عدد الأحرف القابلة للتشفير.

لتحقيق تنفيذ الأوامر عن بُعد (RCE) مع تجاوز ASLR:

  1. هندسة الكومة عبر الطلبات المتعددة (Heap feng shui) عبر رش جسم الطلبات (POST body sprays)
  2. إفساد مؤشر التنظيف المجاور ngx_pool_t
  3. إعادة التوجيه إلى ngx_pool_cleanup_s مزيف يستدعي system() عند تدمير التجمع (pool destruction)

ثغرات CVE ذات الصلة التي اكتشفها نفس النظام: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

توفر إثبات المفهوم (PoC)

  • المستودع: DepthFirstDisclosures/Nginx-Rift على GitHub
  • النجوم: 786 (حسب وقت الاكتشاف)
  • اللغة: Python (92.6%), Shell (7.4%)
  • الحالة: إثبات مفهوم وظيفي
  • تم اختباره على: Ubuntu 24.04.3 LTS

طريقة الاكتشاف

تم اكتشاف هذه الثغرة بشكل مستقل ذاتيًا بواسطة نظام التحليل الأمني لـ DepthFirst بعد نقرة واحدة لإدخال كود مصدر NGINX — مما يسلط الضوء على قوة اكتشاف الثغرات الآلي.

التخفيف

  • قم بتحديث NGINX Open Source إلى 1.31.0 أو 1.30.1
  • قم بتحديث NGINX Plus إلى R36 P4, R35 P2, أو R32 P6
  • إذا تأخر التصحيح، قم بتعطيل توجيهات إعادة الكتابة التي تحتوي على ? في عمليات الاستبدال

أين تجد

  • إثبات المفهوم: https://github.com/depthfirstdisclosures/nginx-rift
  • النشرة الأمنية: نشرة F5 الأمنية
  • التحليل: SecurityWeek, إفصاح DepthFirst
تنزيل الأداة