Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42945 — CVE-2026-42945 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-42945
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-42945

CVE-2026-42945

CVE-2026-42945

Repository anzeigen
21vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2026-42945 - NGINX Rift

ChatGPT-Bild vom 14. Mai 2026, 17:35:52 Uhr

Kritischer Heap-basierter Pufferüberlauf in NGINX

Severity CVSS Affected Since


📌 Übersicht

CVE-2026-42945 (auch bekannt als NGINX Rift) ist eine kritische Sicherheitslücke im ngx_http_rewrite_module von NGINX.

  • Typ: Heap-basierter Pufferüberlauf (CWE-122)
  • Entdeckt: Mai 2026
  • Existierte seit: ~18 Jahren
  • Ausnutzbar: Remote, ohne Authentifizierung, durch eine einzelne manipulierte HTTP-Anfrage

Die Schwachstelle entsteht durch inkonsistente Puffergrößenberechnung zwischen der Längenprüfungsphase und der eigentlichen Kopier-/Escape-Phase bei der Verarbeitung von URI-Umschreibungsregeln.


📋 Betroffene Versionen

NGINX Open Source

StatusVersionen
Betroffen0.6.27 → 1.30.0
Behoben1.30.1 und 1.31.0+

NGINX Plus

StatusVeröffentlichungen
BetroffenR32 → R36
BehobenR36 P4, R32 P6, 37.0.0+

Hinweis: Viele F5 NGINX-Produkte (Ingress Controller, App Protect, Gateway Fabric, usw.) sind betroffen, wenn sie auf anfälligen Basisversionen laufen.


🔍 Technische Details

Der Fehler wird durch eine bestimmte Kombination von Direktiven ausgelöst:

  1. Eine rewrite-Direktive, deren Ersetzungszeichenfolge ein ? enthält (aktiviert das is_args-Flag).
  2. Gefolgt von einer weiteren rewrite-, if- oder set-Direktive, die unbenannte PCRE-Erfassungen ($1, $2, usw.) verwendet.

Grundursache

  • Der Längenberechnungsdurchlauf verwendet eine zurückgesetzte Unter-Engine (is_args = false) → unterschätzt die erforderliche Puffergröße.
  • Der Kopier-/Escape-Durchlauf verwendet die echte Engine (is_args = true) → ruft ngx_escape_uri() mit NGX_ESCAPE_ARGS auf.
  • Große Anzahl von escapbaren Zeichen (+, &, %, usw.) in der URI verursacht Heap-Überlauf.

⚠️ Auswirkungen

AuswirkungSchweregradBeschreibung

CVSS v4.0 Punktzahl: 9.2 (Kritisch)
CVSS v3.1 Punktzahl: 8.1 (Hoch)


🛠️ Minderung & Korrekturen

1. Sofortiges Upgrade (Empfohlen)

  • Aktualisieren auf NGINX 1.30.1 oder 1.31.0+
  • Aktualisieren von NGINX Plus auf die neueste gepatchte Version

2. Konfigurationsumgehung

Ersetzen Sie unbenannte Erfassungen durch benannte Erfassungen:

Vorher (Anfällig)

root@kitploit:~
rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 last;

Nachher (Sicher)

root@kitploit:~
rewrite ^/users/(?<user_id>[0-9]+)/profile/(?<section>.*)$ /profile.php?id=$user_id&tab=$section last;

Wichtige Empfehlung: Überprüfen Sie alle Rewrite-Regeln, die Ersetzungszeichenfolgen mit ? und anschließende Verwendung von $1, $2, usw. kombinieren.


🛡️ Best Practices

  • Verwenden Sie in Produktions-Rewrite-Regeln immer benannte Erfassungsgruppen
  • Halten Sie NGINX und NGINX Plus regelmäßig aktuell
  • Überwachen Sie Zugriffslogs auf verdächtige URI-Muster
  • Erwägen Sie den Einsatz von WAF-Regeln zur Erkennung von Ausnutzungsversuchen

📜 Zusammenfassung

CVE-2026-42945 ist eine der bedeutendsten NGINX-Sicherheitslücken der letzten Jahre aufgrund ihrer langen Existenz, einfachen Ausnutzbarkeit und des Potenzials für RCE.

Handeln Sie jetzt — patchen Sie Ihre Instanzen und aktualisieren Sie Ihre Konfigurationen.


Mit ❤️ für die Sicherheitscommunity gemacht

Tool herunterladen
Denial of Service
Hoch
Zuverlässiger Absturz des Worker-Prozesses
Remote Code ExecutionKritisch (bedingt)Möglich, wenn ASLR deaktiviert oder umgangen wird
AngriffskomplexitätNiedrigEinzelne HTTP-Anfrage, keine Authentifizierung