Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nginx-rce-cve-2026-42945 — Proof-of-Concept-Exploit für CVE-2026-42945, einen kritischen Heap-Pufferüberlauf im NGINX-Rewrite-Modul, der eine Remotecodeausführung durch präparierte URI-Anfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
SchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingPayload-EntwicklungBinary-Exploitation
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

Proof-of-Concept-Exploit für CVE-2026-42945, einen kritischen Heap-Pufferüberlauf im NGINX-Rewrite-Modul, der eine Remotecodeausführung durch präparierte URI-Anfragen ermöglicht.

Repository anzeigen
5vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

5. CVE-2026-42945 - Kritische NGINX RCE (CVSS 9.2)

Klassifizierung

  • Kategorie: 0-Day / Remote Code Execution
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (Kritisch)
  • Datum der Entdeckung: 12. Mai 2026
  • Patch-Datum: Mai 2026 (vierteljährliches Sicherheitsupdate von F5)
  • Quelle: GitHub (DepthFirstDisclosures/Nginx-Rift)

Details zur Schwachstelle

Ein Heap-Pufferüberlauf in der ngx_http_rewrite_module-Komponente von NGINX, der 2008 eingeführt wurde – das heißt, er existierte 16 Jahre vor seiner Entdeckung.

  • Betroffene Versionen: NGINX Open Source 0.6.27 - 1.30.0
  • Behoben in: NGINX 1.31.0, 1.30.1
  • Betrifft auch: NGINX Plus R32 - R36

Grundursache

Die Schwachstelle liegt in der Two-Pass-Skript-Engine:

  1. Pass 1: Berechnung der benötigten Puffergröße
  2. Pass 2: Kopieren der Daten in den Puffer

Das Problem: Der interne Engine-Status ändert sich zwischen den beiden Durchläufen. Wenn ein Rewrite-Ersatz ein ? (Fragezeichen) enthält, führt ein nicht weitergegebenes Flag zu einer zu kleinen Pufferzuweisung, sodass vom Angreifer kontrollierte, escaped URI-Daten den Heap-Bereich überlaufen lassen.

Ausnutzungsmechanik

root@kitploit:~
# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.

Um RCE zu erreichen (ASLR umgehen):

  1. Cross-Request Heap Feng Shui mittels POST-Body-Sprays
  2. Korruptieren des benachbarten ngx_pool_t-Bereinigungspointer
  3. Umleitung zu einem gefälschten ngx_pool_cleanup_s, das bei der Poolzerstörung system() aufruft

Verwandte CVEs, die vom selben System entdeckt wurden: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

Verfügbarkeit des PoC

  • Repository: DepthFirstDisclosures/Nginx-Rift auf GitHub
  • Sterne: 786 (Stand der Entdeckung)
  • Sprache: Python (92,6 %), Shell (7,4 %)
  • Status: Funktionsfähiger Proof-of-Concept
  • Getestet auf: Ubuntu 24.04.3 LTS

Entdeckungsmethode

Diese Schwachstelle wurde autonom vom Sicherheitsanalyse-System von DepthFirst entdeckt, nachdem der NGINX-Quellcode mit einem einzigen Klick integriert wurde – was die Leistungsfähigkeit der automatischen Schwachstellenerkennung unterstreicht.

Abhilfemaßnahmen

  • Aktualisieren Sie NGINX Open Source auf 1.31.0 oder 1.30.1
  • Aktualisieren Sie NGINX Plus auf R36 P4, R35 P2 oder R32 P6
  • Wenn das Patchen verzögert wird, deaktivieren Sie Rewrite-Direktiven mit ? in Ersetzungen

Wo zu finden

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • Sicherheitshinweis: F5-Sicherheitsbulletin
  • Analyse: SecurityWeek, DepthFirst-Bekanntmachung
Tool herunterladen