Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nginx-rift-scanner — Nur-Erkennungs-Scanner für CVE-2026-42945 (NGINX Rift), einen Heap-Überlauf in ngx_http_rewrite_module. Versionserkennung + nginx.conf-Musteranalyse. Python 3 nur mit stdlib, keine Netzwerkaufrufe. | Kitploit
Tools/GitHubGitHub/simota/nginx-rift-scanner
Statische AnalyseSchwachstellenscannerSchwachstellenanalyseCode-AnalyseKonfigurationsprüfungWebsicherheit
GitHubsimota/nginx-rift-scanner

nginx-rift-scanner

Nur-Erkennungs-Scanner für CVE-2026-42945 (NGINX Rift), einen Heap-Überlauf in ngx_http_rewrite_module. Versionserkennung + nginx.conf-Musteranalyse. Python 3 nur mit stdlib, keine Netzwerkaufrufe.

Repository anzeigen
113vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

nginx-rift-scanner

Abhängigkeitsfreier Python 3 Scanner für CVE-2026-42945 ("NGINX Rift") — ein CVSS v4.0 9.2 KRITISCHER heap-basierter Pufferüberlauf (CWE-122) in ngx_http_rewrite_module.

Was er erkennt

Bei jedem Aufruf werden zwei unabhängige Prüfungen durchgeführt:

PrüfungMethode
Versionnginx -V, dpkg/rpm/apk, Dockerfile/compose image tags
KonfigurationsmusterKlammersensitive Analyse von nginx.conf + aller include-Dateien

Betroffene Versionen

EditionVerwundbarBehoben
NGINX OSS0.6.27 – 1.30.11.31.0+ (oder 1.30.1 gepatcht)
NGINX PlusR32 vor R32P6R32P6+
NGINX PlusR36 vor R36P4R36P4+
NGINX PlusR37+Nicht betroffen

Hinweis zu 1.30.1: Der gepatchte 1.30.1-Stable-Build meldet denselben Versionsstring wie der verwundbare, daher stuft der Scanner jede 1.30.1 als POTENTIALLY_VULNERABLE ein (Exit 1, konservativ). Überprüfen Sie das Paket-Changelog / Advisory-Backport, um zu bestätigen, dass der Patch angewendet wurde.

Konfigurations-Trigger-Muster

Ein Scope-Block wird markiert, wenn alle drei Bedingungen erfüllt sind:

  1. Eine rewrite-, if- oder set-Direktive verwendet einen unbenannten PCRE-Capture-Verweis ($1–$9, einschließlich der Klammerform ${1}–${9}).
  2. Das Wert-/Ersetzungsargument dieser Direktive enthält ein ?-Zeichen (bei rewrite/set ist das Regex-Pattern-Argument ausgeschlossen – ein ? dort ist ein PCRE-Quantifier; if-Bedingungen werden konservativ gescannt).
  3. Eine weitere rewrite/if/set-Direktive folgt im selben Scope (Includes werden in den einschließenden Scope eingefügt, sodass Paare, die eine include-Grenze überspannen, erkannt werden).

Schnellstart

# Clone and run
git clone https://github.com/simota/nginx-rift-scanner.git
cd nginx-rift-scanner

# Scan local nginx (binary in PATH, config at /etc/nginx/nginx.conf)
python3 scripts/scan_nginx_rift.py

# Custom paths
python3 scripts/scan_nginx_rift.py \
  --nginx-binary /usr/sbin/nginx \
  --config /etc/nginx/nginx.conf \
  --prefix /etc/nginx \
  --scan-dir /app

# JSON output (CI / SIEM)
python3 scripts/scan_nginx_rift.py --json

# Validate with included fixtures
python3 scripts/scan_nginx_rift.py --config fixtures/vulnerable.nginx.conf
python3 scripts/scan_nginx_rift.py --config fixtures/safe.nginx.conf

Exit-Codes: 0 = sauber, 1 = VERWUNDBARE / POTENTIELL VERWUNDBARE Version oder Konfigurationsmuster erkannt.

Optionen

FlagStandardBeschreibung
--nginx-binary PATHnginxPfad zur nginx-Binärdatei
--config PATH/etc/nginx/nginx.confRoot nginx-Konfiguration zum Scannen
--prefix PATHVerzeichnis von --confignginx-Konfigurationspräfix zur Auflösung relativer include-Pfade (nginx löst sie gegen das Präfix auf, nicht gegen das Verzeichnis der includierten Datei)
--scan-dir PATH.Verzeichnis für die Suche nach Dockerfiles/Compose-Dateien
--json—JSON-Bericht auf stdout ausgeben

Behebung

Upgrade (bevorzugt):

  • OSS → NGINX ≥ 1.31.0 (oder den 1.30.1-Stable-Patch anwenden)
  • Plus → R32P6+, R36P4+ oder R37+

Workaround — Ersetzen Sie unbenannte Captures durch benannte Captures in jeder rewrite/if/set-Direktive, die ebenfalls ? enthält:

# Vulnerable
rewrite ^/api/(\w+)$ /new-api?path=$1 last;

# Safe
rewrite ^/api/(?<action>\w+)$ /new-api?path=$action last;

Hinweis zu Fehlalarmen

Konfigurationserkennungen sind heuristisch. Eine markierte Direktive garantiert keine Ausnutzbarkeit – das ? befindet sich möglicherweise nicht im URI-Konstruktionspfad, oder der Capture-Verweis interagiert nicht mit der Allokation, die überläuft. Jeder Befund sollte von einem Menschen überprüft werden, bevor die Behebung priorisiert wird.

Anforderungen

  • Python 3.6+ (nur stdlib — keine pip-Installationen)
  • nginx-Binärdatei (optional — Versionsprüfung wird übersprungen, wenn nicht vorhanden)

Fixtures

DateiErwartetes Ergebnis
fixtures/vulnerable.nginx.conf3 Konfigurationserkennungen, Exit 1
fixtures/safe.nginx.conf0 Konfigurationserkennungen, Exit 0

Tests

python3 -m unittest discover -s tests -v

Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • F5 Advisory K000161019: https://my.f5.com/manage/s/article/K000161019
Tool herunterladen