
Kostenloser NGINX-Rift-CVE-2026-42945-Detektor für Version, Rewrite-Konfiguration, ASLR, Absturzprotokolle und Exploitation-Indikatoren.
Schreibgeschützter Bash-Checker für selbst betriebene NGINX-Server. Er hilft einem Betreiber, nach der Offenlegung von CVE-2026-42945 zwei Fragen zu beantworten:
Öffnen Sie ein GitHub-Issue, wenn der Detektor abstürzt, ein falsch positives Ergebnis meldet, ein sicheres Abwehrsignal übersieht oder eine Bereinigung der Dokumentation benötigt. Halten Sie das Beispiel frei von sensiblen Daten.
Nutzen Sie die Ping7-Reparatur, wenn das Ergebnis VULNERABLE oder SUSPICIOUS ist oder wenn die Belege Live-Domains, Kunden-Traffic, private Protokolle, Absturzzeitstempel oder Konfigurationszeilen enthalten, die nicht öffentlich gepostet werden sollten.
Zuerst inspizieren:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
Führen Sie entfernten Shell-Inhalt nicht direkt als Root aus. Laden Sie das Skript herunter, prüfen Sie es und führen Sie es dann auf dem Server aus, für den Sie verantwortlich sind.
Führen Sie dies auf NGINX-Servern aus, die:
Das Skript meldet einen der folgenden Status:
CLEAN: keine offensichtlichen Hinweise auf Exposition oder Ausnutzung gefunden.VULNERABLE: Versions-/Konfigurationssignale weisen auf Exposition hin.SUSPICIOUS: Protokoll- oder Laufzeitindikatoren erfordern manuelle Überprüfung.NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
Diese Version ist für die interaktive Triage konzipiert. Sie gibt CLEAN, VULNERABLE oder SUSPICIOUS im Terminal aus und endet normalerweise mit 0, es sei denn, die Shell-Laufzeit selbst schlägt fehl. Wenn Sie CI-ähnliche Exit-Codes benötigen, binden Sie den Ausgabestatus in Ihre eigene Bereitstellungspipeline ein.
Wenn das Ergebnis VULNERABLE oder SUSPICIOUS ist, bewahren Sie die Ausgabe auf und senden Sie:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
Senden Sie keine Passwörter in der ersten Nachricht. Senden Sie Symptome, Zeitstempel, Screenshots und bereinigte Protokollausschnitte.
Sie benötigen praktische Hilfe: https://ping7.cc/cve-repair
Öffnen Sie ein Issue, wenn Sie ein neues Abwehrsignal, ein falsch positives Ergebnis oder eine falsch gemeldete Distro-Version haben. Geben Sie die NGINX-Version, die OS-Familie, die bereinigte Konfigurationszeile und das Detektorergebnis an. Veröffentlichen Sie keine Live-Kundenprotokolle, Geheimnisse oder Angriffsstrings.
Dieses Projekt ist ausschließlich defensiv. Führen Sie es nur auf Systemen aus, die Ihnen gehören oder für die Sie zur Prüfung autorisiert sind.
Keine Payloads. Kein breites Scannen. Keine Ausnutzungsschritte.
MIT
| Anliegen | Link |
|---|
| Tool-Seite ansehen | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Ping7-Selbstcheck-Anleitung lesen | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| Mit anderen Ping7-GitHub-Tools vergleichen | https://ping7.cc/github-tools/ |
| Verdächtige Ausgabe zur Reparatur senden | https://ping7.cc/cve-repair/ |
| Bereich | Signal |
|---|
| Version | NGINX-Version verglichen mit korrigierten Releases |
| Rewrite-Konfiguration | Gefährliche Rewrite-Muster mit Captures und Query-Strings |
| Access-Logs | Sehr lange URIs und starke Prozentkodierung |
| Error-Logs | Worker-Absturzschleifen und Symptome von Speicherkorruption |
| ASLR | Ob Linux-ASLR deaktiviert ist |
| Worker-Benutzer | Ob NGINX-Workers als Root ausgeführt werden |