Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nginx-cve-2026-42945 — 🛡️ Skript zum Testen auf NGINX CVE-2026-42945 | Kitploit
Tools/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
DefensivwerkzeugeSchwachstellenscannerKonfigurationsprüfungWebsicherheitDevSecOpsIncident Response
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ Skript zum Testen auf NGINX CVE-2026-42945

Repository anzeigen
31vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-42945 (NGINX Rift) — defensiver Scanner

Organisationen, die NGINX Open Source, NGINX Plus oder NGINX-basierte Ingress-Controller betreiben, sollten prüfen, ob sie von CVE-2026-42945 betroffen sind, und patchen oder neu konfigurieren, bevor Exploit-Versuche Produktionsumgebungen erreichen.

Dieses Repository stellt einen schreibgeschützten, nicht-exploitativen Scanner für autorisierte defensive Zwecke auf Systemen bereit, die Sie besitzen oder testen dürfen.

Was die Schwachstelle ist

ItemDetail
CVECVE-2026-42945
NameNGINX Rift
Komponentengx_http_rewrite_module (Heap-Pufferüberlauf)
Betroffene VersionenNGINX Open Source 0.6.27 bis 1.30.0
Behobene Versionen1.30.1, 1.31.0 (+ Hersteller-Backports)
CVSS9.2 (Kritisch)

Die Ausnutzung erfordert eine bestimmte Rewrite-Konfiguration:

  1. Eine rewrite-Direktive, die in der Ersetzung einen unbenannten PCRE-Capture ($1, $2, …) verwendet
  2. Der Ersetzungsteil enthält ?
  3. Eine weitere rewrite-, if- oder set-Direktive im selben server/location-Gültigkeitsbereich verwendet diesen Capture

Auswirkungen:

  • DoS (Worker-Absturz) ist das realistischste Ergebnis und wird in freier Wildbahn ausgenutzt.
  • RCE ist schwieriger und erfordert in der Regel deaktiviertes ASLR auf dem Host.

Was dieser Scanner tut

PrüfungMethode
VersionLokal nginx -v oder passiver Server-Header
Konfigurations-TriggerHeuristische Analyse von nginx -T oder einer Konfigurationsdatei
ASLR (Linux)/proc/sys/kernel/randomize_va_space
HandlungsempfehlungPriorisierte Behebungsschritte

Er sendet keine präparierten Exploit-Anfragen und versucht nicht, Worker zum Absturz zu bringen.

Schnellstart

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# Best: run on each NGINX host with sudo
sudo python3 scan_nginx_rift.py --local

# Or scan a full config dump
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# Passive remote banner check (version only)
python3 scan_nginx_rift.py --url https://your-site.example/

# JSON for automation
python3 scan_nginx_rift.py --local --json --fail-on high

Exit-Code 1, wenn das Risiko HIGH oder CRITICAL ist (verwenden Sie --fail-on, um CI-Gates anzupassen).

Interpretation der Ergebnisse

RisikoBedeutung
CRITICALVerwundbare Version + Rewrite-Muster, das bekanntem Trigger entspricht
HIGHVerwundbare Version und verdächtige Rewrites, oder unbekannte Version mit wahrscheinlichem Trigger
MEDIUMVerwundbare Version, kein Trigger in der gescannten Konfiguration gefunden (trotzdem patchen)
LOWGepatchte Version, aber riskante Rewrite-Muster bleiben bestehen
INFOGepatcht und keine Trigger-Muster in der gescannten Konfiguration

Behebung (Zusammenfassung)

  1. Führen Sie ein Upgrade auf NGINX 1.30.1 / 1.31.0+ oder das Sicherheitspaket Ihres Betriebssystems/Herstellers durch.

  2. Starten Sie die Worker nach dem Upgrade neu (systemctl restart nginx), nicht nur per reload.

  3. Prüfen Sie die vollständige Konfiguration: sudo nginx -T und suchen Sie nach Rewrite-Regeln mit $1/$2 und ?.

  4. Vorübergehende Gegenmaßnahme: Verwenden Sie benannte Captures anstelle von $1, $2:

    root@kitploit:~
    # Vulnerable pattern (simplified)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # Safer pattern
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. Bestätigen Sie, dass ASLR unter Linux aktiviert bleibt (randomize_va_space=2).

  6. Überprüfen Sie Kubernetes-Ingress, Helm-Charts und generierte Konfigurationen — nicht nur /etc/nginx/nginx.conf.

Referenzen

  • NGINX-Sicherheitshinweise
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • F5-Advisory: K000161019

Rechtliches

Verwenden Sie den Scanner nur auf Infrastruktur, die Sie bewerten dürfen. Unautorisiertes Scannen kann Richtlinien oder Gesetze verletzen.

Tool herunterladen