Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42945 — Script de evaluación de riesgo local para CVE-2026-42945 (nginx-rift). Comprueba la versión, la configuración vulnerable de rewrite+set, el estado de ASLR y el endurecimiento de compilación para determinar el riesgo real de RCE frente a DoS. | Kitploit
Herramientas/GitHubGitHub/chenqin231/cve-2026-42945
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónSeguridad WebAnálisis de Binarios
GitHubchenqin231/cve-2026-42945

CVE-2026-42945

Script de evaluación de riesgo local para CVE-2026-42945 (nginx-rift). Comprueba la versión, la configuración vulnerable de rewrite+set, el estado de ASLR y el endurecimiento de compilación para determinar el riesgo real de RCE frente a DoS.

Ver Repositorio
13hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de evaluación de riesgo real de CVE-2026-42945

Herramienta de evaluación de riesgo local para CVE-2026-42945 (Nginx Rift). A diferencia de simplemente decir "la versión afectada es peligrosa", este script verifica capa por capa las tres condiciones que realmente determinan el riesgo, dando una conclusión adaptada a su situación real.


Antecedentes

CVE-2026-42945 es una vulnerabilidad de desbordamiento de búfer de montón (CWE-122) que ha existido durante 18 años en el ngx_http_rewrite_module de nginx, con una puntuación CVSS 4.0 de 9.2. Pero el aviso tiene una limitación clave:

"Code execution possible on systems without ASLR protection"

La RCE se logra solo si se cumplen simultáneamente tres condiciones:

  1. nginx tiene una combinación específica de directivas rewrite + set
  2. El sistema tiene ASLR desactivado (los Linux modernos lo tienen activado por defecto)
  3. Los bytes de la dirección del montón de nginx son todos caracteres seguros para URI

Si falta cualquiera de ellos, el peor resultado es que el proceso worker se bloquee y se reinicie automáticamente (DoS), no que el servidor sea comprometido.

Análisis detallado en: 《nginx escondió una bomba durante 18 años, ¿la vulnerabilidad de 9.2 realmente explotó tu servidor?》


Uso rápido

root@kitploit:~
# 运行(需要 sudo 读取 nginx 完整配置)
sudo bash check_cve_2026_42945.sh

Elementos de verificación

El script verifica los siguientes cuatro elementos en orden; si alguno no se cumple, sale anticipadamente y da una conclusión:

ElementoDescripción
Versión de nginxRango afectado: 0.6.27 – 1.30.0
Configuración de activaciónrewrite con ? y set con grupo de captura en el mismo bloque location
Estado de ASLRLectura de /proc/sys/kernel/randomize_va_space
Hardening de compilaciónDetección de -fcf-protection / FORTIFY_SOURCE / Full RELRO / protección de pila

Ejemplos de salida

Caso 1: Versión afectada, pero sin configuración de activación de vulnerabilidad (más común)

root@kitploit:~
[*] Versión de nginx: 1.24.0
[!] La versión 1.24.0 está en el rango afectado, continuando con la verificación de condiciones de activación...
[*] Escaneando configuración de nginx (verificando combinación de configuración vulnerable rewrite+set)...
[✓] No se encontró configuración de activación de vulnerabilidad (combinación rewrite+set)

  Conclusión: Versión afectada, pero sin configuración de activación, riesgo real extremadamente bajo
  Recomendación: Planifique la actualización a 1.30.1 / 1.31.0, no requiere acción urgente

Caso 2: Configuración vulnerable presente, ASLR activado, hardening de compilación completo

root@kitploit:~
[!] La versión 1.24.0 está en el rango afectado, continuando con la verificación de condiciones de activación...
[!] Configuración de activación de vulnerabilidad encontrada:
    → location ~ ^/api/(.*)$ {
[✓] ASLR activado (nivel 2, aleatorización completa)
    → No se cumplen los requisitos previos para una explotación confiable de RCE, el peor caso es la caída del proceso worker (DoS)
[✓] Detectado -fcf-protection (Protección de flujo de control Intel CET)
[✓] Detectado FORTIFY_SOURCE=3
[✓] Detectado Full RELRO (GOT de solo lectura)
[✓] Detectada protección de pila (stack-protector)

  Nivel de riesgo: Bajo
  Recomendación: Actualizar a nginx 1.30.1 / 1.31.0 en la próxima ventana de mantenimiento

Caso 3: Configuración vulnerable presente, ASLR desactivado

root@kitploit:~
[!] Configuración de activación de vulnerabilidad encontrada:
    → location ~ ^/api/(.*)$ {
[✗] ASLR desactivado! El riesgo de RCE aumenta significativamente

  Nivel de riesgo: Alto (DoS confirmado / RCE posible)

  Acción inmediata:
  1. Eliminar o modificar temporalmente la configuración rewrite+set que activa la vulnerabilidad
  2. Confirmar que ASLR esté activado: echo 2 | sudo tee /proc/sys/kernel/randomize_va_space
  3. Actualizar nginx: apt install nginx   o   compilar e instalar 1.30.1+

Descripción de niveles de riesgo

NivelSignificadoRitmo de acción sugerido
Sin impactonginx no instalado o versión ya corregidaSin acción necesaria
Extremadamente bajoVersión afectada pero sin configuración de activaciónActualizar en el próximo mantenimiento rutinario
BajoConfiguración de activación presente, pero ASLR + hardening completoActualizar en la próxima ventana de mantenimiento
MedioConfiguración de activación presente, hay brechas en la protecciónActualizar lo antes posible, riesgo para la disponibilidad
AltoConfiguración de activación + ASLR desactivado + falta de hardeningActuar inmediatamente

Versiones corregidas

ProductoVersiones afectadasVersiones corregidas
NGINX Open Source0.6.27 – 1.30.01.30.1 / 1.31.0
NGINX PlusR32 – R36R36 P4 / R35 P2 / R32 P6
root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt install nginx

# 验证版本
nginx -v

Aviso oficial: https://my.f5.com/manage/s/article/K000161019


Cobertura de pruebas

El script ha sido validado en los siguientes escenarios:

  • nginx no instalado → sale directamente
  • Versión de nginx fuera del rango afectado (1.31.0) → no afectado
  • Versión afectada, sin configuración de activación → riesgo extremadamente bajo
  • Versión afectada, con configuración de activación, ASLR activado, hardening completo → riesgo bajo
  • Versión afectada, con configuración de activación, ASLR desactivado → riesgo medio/alto

Entorno de pruebas: Ubuntu 22.04 LTS, nginx 1.24.0 (paquete oficial de Ubuntu)


Limitaciones

  • La detección de configuración se basa en expresiones regulares; las estructuras complejas de include de múltiples niveles pueden tener falsos negativos (el script expande todos los includes mediante nginx -T, cubriendo la gran mayoría de los casos)
  • No detecta versiones derivadas de nginx como OpenResty / Tengine
  • Solo aplica a sistemas Linux

Licencia

MIT

Descargar herramienta