Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NGINX-Rift — CVE-2026-42945 NGINX-Scanner- und Verifizierungstool für Heap-Überlauf-Schwachstellen | Kitploit
Tools/GitHubGitHub/nu0l/nginx-rift
SchwachstellenscannerContainer-SicherheitKonfigurationsprüfungWebsicherheitCloud-SicherheitDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

CVE-2026-42945 NGINX-Scanner- und Verifizierungstool für Heap-Überlauf-Schwachstellen

Repository anzeigen
516vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NGINX Rift — CVE-2026-42945 / CVE-2026-9256 Schwachstellen-Scanner und Verifikationstool

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift ist ein Open-Source-Scanner und Verifikationstool für CVE-2026-42945 und CVE-2026-9256 (Heap-Overflow-Schwachstellen im NGINX ngx_http_rewrite_module). Es unterstützt Remote-Netzwerk-Fingerprinting und lokale, tiefgehende Konfigurationsaudits, um Sicherheitsteams dabei zu helfen, potenzielle Risiken in NGINX-Umgebungen schnell zu identifizieren.

Schwachstellenübersicht

CVE-2026-9256 (CVSS 4.0: 9.2 Critical)

EigenschaftDetail
CVE-IDCVE-2026-9256
SchwachstellentypHeap-basierter Pufferüberlauf (Heap-based Buffer Overflow, CWE-122)
Betroffene KomponenteNGINX ngx_http_rewrite_module
Betroffene VersionenNGINX Open Source 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
Patch-VersionenNGINX 1.31.1 (mainline) / 1.30.2 (stable), veröffentlicht am 22.05.2026
BedrohungsstufeKritisch – kann zu Denial-of-Service (DoS) führen, bei deaktiviertem ASLR Remote-Code-Ausführung (RCE)

Auslösebedingung: Die rewrite-Direktive verwendet PCRE-Regex mit überlappenden Erfassungen und die Ersetzungszeichenfolge referenziert mehrere unbenannte Erfassungsgruppen.

CVE-2026-42945

EigenschaftDetail
CVE-IDCVE-2026-42945
SchwachstellentypHeap-Overflow
Betroffene KomponenteNGINX ngx_http_rewrite_module
Betroffene VersionenNGINX Open Source 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
Patch-VersionenNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
BedrohungsstufeKritisch – kann zu Denial-of-Service (DoS) und Remote-Code-Ausführung (RCE) führen

Auslösebedingung: Die Ersetzungs-URL in der rewrite-Direktive enthält sowohl ? als auch Verweise auf unbenannte Erfassungsgruppen (z. B. $1).

Beispiel für anfällige Konfiguration

root@kitploit:~
# CVE-2026-42945 trigger configuration: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# CVE-2026-9256 trigger configuration: multiple $N capture references
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# Sichere Konfiguration (benannte Capture-Gruppen verwenden)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

Funktionen

  • Remote-Scan-Modus (Scan) – Identifiziert NGINX-Versionen via HTTP-Response-Header-Fingerprinting; Unterstützung für Einzelziele und Massenscans
  • Lokaler Verifikationsmodus (Verify) – Dreistufige Prüfung: Binärversionserkennung → Semantische Konfigurationsanalyse → Erkennung von K8s-Ingress-Ressourcen
  • OS-Patch-Rückverfolgung – Verknüpfung mit dpkg/rpm-Paketmanagern zur Erkennung von Backport-Fixes in Distributionen
  • K8s-Cloud-Native-Unterstützung – Automatische Erkennung gefährlicher rewrite-target-Annotationen in Kubernetes-Ingress-Ressourcen
  • Keine Abhängigkeiten – Reine Go-Standardbibliothek, Single-File-Kompilierung, keine Drittanbieterabhängigkeiten
  • Plattformübergreifend – Unterstützt Windows / Linux / macOS (amd64 + arm64)

Installation

Option 1: Vorkompilierte Binärdateien herunterladen

Laden Sie die Binärdatei für Ihre Plattform von der Releases-Seite herunter.

Option 2: Aus Quellen kompilieren

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# Einzelplattform-Kompilierung
go build -o nginx_rift_scanner nginx_rift_scanner.go

# Plattformübergreifende Kreuzkompilierung
chmod +x build.sh && ./build.sh

Verwendung

Hilfe anzeigen

root@kitploit:~
./nginx_rift_scanner -h

Scan-Modus – Fernnetzwerkscan

root@kitploit:~
# Einzelnes Ziel scannen
./nginx_rift_scanner scan -u http://example.com

# Massenscan (URL-Liste aus Datei lesen)
./nginx_rift_scanner scan -f url.txt

url.txt enthält eine URL pro Zeile, z. B.:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Verify-Modus – Lokale Tiefenprüfung

root@kitploit:~
# Standard-NGINX-Konfigurationspfad automatisch finden
./nginx_rift_scanner verify

# Konfigurationsdatei-Pfad angeben
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

Der Verify-Modus führt eine dreistufige Prüfung durch:

  1. Binärversionserkennung – Führt nginx -v aus und prüft OS-Paketmanager auf Backport-Patches
  2. Konfigurationsanalyse – Rekursive Analyse der NGINX-Konfiguration (inkl. include-Direktiven) zur Identifizierung gefährlicher rewrite-Regeln
  3. K8s-Ingress-Erkennung – Falls kubectl erkannt wird, automatischer Scan aller Ingress-Ressourcen im Cluster

Empfehlungen zur Behebung

PrioritätMaßnahmeBeschreibung
P0NGINX aktualisierenUpgrade auf 1.30.2+ (stable) / 1.31.1+ (mainline) / neueste NGINX Plus-Sicherheitsversion
P0OS-Paketmanager-Updateapt-get upgrade nginx oder yum update nginx
P1Dringende KonfigurationsminderungErsetzen von $1, $2 usw. in rewrite durch benannte Capture-Gruppen $name; kein Neustart erforderlich
P2K8s-Ingress-ReparaturIngress-Controller aktualisieren und rewrite-target-Annotation ändern
P3Verteidigung in der Tiefeserver_tokens off; konfigurieren, um Versions-Fingerprinting zu verbergen

Projektstruktur

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # Hauptprogramm-Quellcode
├── build.sh                      # Plattformübergreifendes Kreuzkompilierungsskript
├── go.mod                        # Go-Moduldefinition
└── README.md

Technische Umsetzung

  • Verwendet die Go-Standardbibliothek net/http zum Senden von HTTP-Anfragen und Analysieren des Server-Response-Headers
  • Reguläre Ausdrücke extrahieren Versionen der Open-Source-Edition (nginx/X.Y.Z) und der kommerziellen Edition (NGINX Plus RXX)
  • Versionsbereich deckt die Vereinigungsmenge von CVE-2026-42945 (0.6.27 - 1.30.0) und CVE-2026-9256 (0.1.17 - 1.31.0) ab
  • Rekursive Analyse der NGINX-Konfigurationsdatei, Verfolgung von include-Direktiven, Schutz vor zirkulären Referenzen mittels visited-Map
  • Konfigurationserkennung identifiziert beide Schwachstellenmuster: ? + $N (CVE-2026-42945) und mehrere $N-Referenzen (CVE-2026-9256)
  • Dynamischer Abruf von K8s-Ingress-Konfigurationen über kubectl get ingress --all-namespaces -o yaml
  • Aufruf von dpkg-query/rpm --changelog zur Erkennung von OS-Level-Backport-Patches (Suche nach beiden CVE-Nummern)
  • Statische Kompilierung (CGO_ENABLED=0), erzeugt eine eigenständige Binärdatei ohne C-Abhängigkeiten

Lizenz

MIT License

Danksagung

Beigetragen von der Sicherheits-Community.

Tool herunterladen