Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42945 — CVE-2026-42945: nginx-rift vulnerability analysis and detection script | Kitploit
Tools/GitHubGitHub/chenqin231/cve-2026-42945
Vulnerability ScannersVulnerability AnalysisExploitationConfiguration AuditingWeb SecurityBinary Analysis
GitHubchenqin231/cve-2026-42945

CVE-2026-42945

CVE-2026-42945: nginx-rift vulnerability analysis and detection script

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-42945 Praktisches Risikobewertungsskript

Ein lokales Risikobewertungstool für CVE-2026-42945 (Nginx Rift). Im Gegensatz zu Tools, die dir einfach sagen „Die Version ist betroffen, also gefährlich“, prüft dieses Skript schrittweise die drei Bedingungen, die das tatsächliche Risiko bestimmen, und liefert eine Schlussfolgerung, die auf deine tatsächliche Situation zugeschnitten ist.


Hintergrund

CVE-2026-42945 ist ein 18 Jahre alter Heap-basierter Pufferüberlauf (CWE-122) im ngx_http_rewrite_module von nginx mit einem CVSS 4.0 Score von 9,2. Die Ankündigung enthält jedoch eine entscheidende Einschränkung:

"Code execution possible on systems without ASLR protection"

Für eine erfolgreiche RCE müssen drei Bedingungen gleichzeitig erfüllt sein:

  1. nginx mit einer bestimmten Kombination aus rewrite- und set-Direktiven konfiguriert ist
  2. ASLR auf dem System deaktiviert ist (moderne Linux-Systeme haben es standardmäßig aktiviert)
  3. die Heap-Adressbytes von nginx vollständig aus URI-sicheren Zeichen bestehen

Fehlt auch nur eine Bedingung, ist das schlimmste Ergebnis ein Absturz des Worker-Prozesses mit anschließendem automatischen Neustart (DoS), anstatt einer Übernahme des Servers.

Detaillierte Analyse unter: „Die 18 Jahre alte Bombe von nginx: Hat die Schwachstelle mit 9,2 Punkten deinen Server getroffen?“


Schnellstart

root@kitploit:~
# Ausführen (benötigt sudo, um die vollständige nginx-Konfiguration zu lesen)
sudo bash check_cve_2026_42945.sh

Prüfpunkte

Das Skript prüft nacheinander die folgenden vier Punkte. Wenn einer nicht erfüllt ist, wird vorzeitig abgebrochen und eine Schlussfolgerung ausgegeben:


Ausgabebeispiele

Fall 1: Version betroffen, aber keine Trigger-Konfiguration (häufigster Fall)

root@kitploit:~
[*] nginx Version: 1.24.0
[!] Version 1.24.0 liegt im betroffenen Bereich, fahre mit Prüfung der Trigger-Bedingungen fort...
[*] Scanne nginx-Konfiguration (Prüfung auf verwundbare rewrite+set-Kombination)...
[✓] Keine Trigger-Konfiguration gefunden (rewrite+set-Kombination)

  Schlussfolgerung: Version betroffen, aber keine Trigger-Konfiguration, tatsächliches Risiko sehr gering
  Empfehlung: Upgrade auf 1.30.1 / 1.31.0 planen, keine dringende Behandlung erforderlich

Fall 2: Trigger-Konfiguration vorhanden, ASLR aktiviert, Compile-Härtung vollständig

root@kitploit:~
[!] Version 1.24.0 liegt im betroffenen Bereich, fahre mit Prüfung der Trigger-Bedingungen fort...
[!] Trigger-Konfiguration gefunden:
    → location ~ ^/api/(.*)$ {
[✓] ASLR aktiviert (Stufe 2, vollständige Randomisierung)
    → Voraussetzung für zuverlässige RCE-Ausnutzung nicht erfüllt, schlimmstenfalls Worker-Absturz (DoS)
[✓] -fcf-protection erkannt (Intel CET Control Flow Protection)
[✓] FORTIFY_SOURCE=3 erkannt
[✓] Full RELRO erkannt (GOT schreibgeschützt)
[✓] Stack-Schutz erkannt (stack-protector)

  Risikostufe: Niedrig
  Empfehlung: Upgrade auf nginx 1.30.1 / 1.31.0 im nächsten Wartungsfenster

Fall 3: Trigger-Konfiguration vorhanden, ASLR deaktiviert

root@kitploit:~
[!] Trigger-Konfiguration gefunden:
    → location ~ ^/api/(.*)$ {
[✗] ASLR deaktiviert! RCE-Risiko deutlich erhöht

  Risikostufe: Hoch (DoS sicher / RCE möglich)

  Sofortmaßnahmen:
  1. Entferne oder ändere vorübergehend die auslösende rewrite+set-Konfiguration
  2. Stelle sicher, dass ASLR aktiviert ist: echo 2 | sudo tee /proc/sys/kernel/randomize_va_space
  3. Aktualisiere nginx: apt install nginx   oder   Kompilieren und Installieren von 1.30.1+

Risikostufen-Erläuterung


Reparierte Versionen

ProduktBetroffene VersionenReparierte Versionen
NGINX Open Source0.6.27 – 1.30.01.30.1 / 1.31.0
NGINX PlusR32 – R36R36 P4 / R35 P2 / R32 P6
root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt install nginx

# Version überprüfen
nginx -v

Offizielle Ankündigung: https://my.f5.com/manage/s/article/K000161019


Testabdeckung

Das Skript wurde in folgenden Szenarien getestet:

  • nginx nicht installiert → Direkter Abbruch
  • nginx Version nicht im betroffenen Bereich (1.31.0) → Nicht betroffen
  • Version betroffen, keine Trigger-Konfiguration → Sehr geringes Risiko
  • Version betroffen, Trigger-Konfiguration vorhanden, ASLR aktiviert, Härtung vollständig → Niedriges Risiko
  • Version betroffen, Trigger-Konfiguration vorhanden, ASLR deaktiviert → Mittleres/Hohes Risiko

Testumgebung: Ubuntu 22.04 LTS, nginx 1.24.0 (Ubuntu-offizielles Paket)


Einschränkungen

  • Die Konfigurationserkennung basiert auf Regex-Abgleich; komplexe mehrfache include-Strukturen können möglicherweise übersehen werden (das Skript verwendet nginx -T, um alle Includes zu entfalten, was die überwiegende Mehrheit der Fälle abdeckt)
  • Erkennt keine nginx-Derivate wie OpenResty / Tengine
  • Nur für Linux-Systeme geeignet

Lizenz

MIT

Tool herunterladen
PrüfpunktBeschreibung
nginx VersionBetroffener Bereich: 0.6.27 – 1.30.0
Schwachstellen-Trigger-KonfigurationGleichzeitiges Vorhandensein von rewrite mit ? und set mit Einfanggruppen im selben location-Block
ASLR-StatusAuslesen von /proc/sys/kernel/randomize_va_space
Compile-HärtungPrüfung auf -fcf-protection / FORTIFY_SOURCE / Full RELRO / Stack-Schutz
StufeBedeutungEmpfohlener Aktionsrhythmus
Kein Effektnginx nicht installiert oder Version bereits korrigiertKeine Aktion erforderlich
Sehr geringVersion betroffen, aber keine Trigger-KonfigurationBeim nächsten routinemäßigen Wartungsfenster aktualisieren
NiedrigTrigger-Konfiguration vorhanden, aber ASLR + Compile-Härtung vollständigBeim nächsten Wartungsfenster aktualisieren
MittelTrigger-Konfiguration vorhanden, Schutzlücken bestehenSo bald wie möglich aktualisieren, Verfügbarkeit gefährdet
HochTrigger-Konfiguration vorhanden + ASLR deaktiviert + Härtung fehltSofort behandeln