Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fix_nginx_cve_2026_42945 — Script de shell automatizado con un solo clic para detectar y parchear CVE-2026-42945 en NGINX en las principales distribuciones de Linux, con copia de seguridad de configuración, validación de versión y reversión automática en caso de fallo. | Kitploit
Herramientas/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad WebDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

Script de shell automatizado con un solo clic para detectar y parchear CVE-2026-42945 en NGINX en las principales distribuciones de Linux, con copia de seguridad de configuración, validación de versión y reversión automática en caso de fallo.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de reparación de un clic para NGINX CVE-2026-42945

Detecta automáticamente la distribución del sistema, actualiza NGINX a la versión corregida (≥1.30.1), respalda la configuración y revierte automáticamente en caso de fallo.


Descripción de la vulnerabilidad

ID de vulnerabilidad: CVE-2026-42945 Nombre de la vulnerabilidad: NGINX Rift

Cuando NGINX procesa determinadas reglas de redirección rewrite, la longitud del contenido de la solicitud calculada no coincide con la que se escribe realmente. Un atacante puede construir una solicitud maliciosa para desencadenar una corrupción de memoria, lo que provoca el bloqueo del proceso de trabajo e incluso la ejecución remota de código.

Versiones afectadas: todas las versiones inferiores a NGINX 1.30.1 / 1.31.0 Versiones corregidas: NGINX 1.30.1 / 1.31.0 o superiores


Características

  • Detección automática de la distribución — Ubuntu/Debian / CentOS/RHEL / Fedora
  • Comprobación automática de versión — omite la actualización si ya está corregida; solo la realiza si no lo está
  • Copia de seguridad automática de la configuración — antes de actualizar, realiza una copia de seguridad completa de /etc/nginx en un directorio con marca de tiempo
  • Reversión automática en caso de fallo de actualización — si tras la actualización la versión sigue siendo inferior al objetivo, restaura la copia de seguridad
  • Prueba y recarga automáticas de la configuración — tras una actualización correcta, valida y recarga automáticamente

  • Sistemas compatibles

    DistribuciónVersión
    Ubuntu18.04 o superior
    Debian10 o superior
    CentOS7 o superior
    RHEL7 o superior
    Fedora33 o superior

    Instalación y ejecución con un clic

    root@kitploit:~
    curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
    

    Si NGINX no puede actualizarse a una versión segura

    1. Localizar y modificar los rewrite de alto riesgo

    root@kitploit:~
    grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
    

    Si aparecen, puedes pedir a una IA que reescriba las sentencias rewrite por otras equivalentes, como return

    2. Confirmar que ASLR está activado

    root@kitploit:~
    cat /proc/sys/kernel/randomize_va_space
    

    Si devuelve 2, está activado.

    Descargar herramienta