Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fix_nginx_cve_2026_42945 — NGINX CVE-2026-42945 script de reparación con un clic | Kitploit
Herramientas/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad WebDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

NGINX CVE-2026-42945 script de reparación con un clic

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de reparación de un clic para NGINX CVE-2026-42945

Detecta automáticamente la distribución del sistema, actualiza NGINX a la versión corregida (≥1.30.1), respalda la configuración y revierte automáticamente en caso de fallo.


Descripción de la vulnerabilidad

ID de vulnerabilidad: CVE-2026-42945 Nombre de la vulnerabilidad: NGINX Rift

Cuando NGINX procesa determinadas reglas de redirección rewrite, la longitud del contenido de la solicitud calculada no coincide con la que se escribe realmente. Un atacante puede construir una solicitud maliciosa para desencadenar una corrupción de memoria, lo que provoca el bloqueo del proceso de trabajo e incluso la ejecución remota de código.

Versiones afectadas: todas las versiones inferiores a NGINX 1.30.1 / 1.31.0 Versiones corregidas: NGINX 1.30.1 / 1.31.0 o superiores


Características

  • Detección automática de la distribución — Ubuntu/Debian / CentOS/RHEL / Fedora
  • Comprobación automática de versión — omite la actualización si ya está corregida; solo la realiza si no lo está
  • Copia de seguridad automática de la configuración — antes de actualizar, realiza una copia de seguridad completa de /etc/nginx en un directorio con marca de tiempo
  • Reversión automática en caso de fallo de actualización — si tras la actualización la versión sigue siendo inferior al objetivo, restaura la copia de seguridad
  • Prueba y recarga automáticas de la configuración — tras una actualización correcta, valida y recarga automáticamente

Sistemas compatibles

DistribuciónVersión
Ubuntu18.04 o superior
Debian10 o superior
CentOS7 o superior
RHEL7 o superior

Instalación y ejecución con un clic

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh

Si NGINX no puede actualizarse a una versión segura

1. Localizar y modificar los rewrite de alto riesgo

root@kitploit:~
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null

Si aparecen, puedes pedir a una IA que reescriba las sentencias rewrite por otras equivalentes, como return

2. Confirmar que ASLR está activado

root@kitploit:~
cat /proc/sys/kernel/randomize_va_space

Si devuelve 2, está activado.

Descargar herramienta
Fedora33 o superior