Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — Kit de herramientas automatizado para escanear, explotar y parchear CVE-2026-42945 (RCE crítico en nginx). Incluye escáner de red, exploit de heap spray y parcheador por lotes con informes HTML/JSON. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
Escáneres de VulnerabilidadesMapeo de RedesExplotaciónAuditoría de ConfiguraciónSeguridad WebPruebas de Penetración
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

Kit de herramientas automatizado para escanear, explotar y parchear CVE-2026-42945 (RCE crítico en nginx). Incluye escáner de red, exploit de heap spray y parcheador por lotes con informes HTML/JSON.

Ver RepositorioSitio web
415hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-42945 Kit de herramientas para la vulnerabilidad Rift de Nginx

CVSS Score: 9.8 - Critical Python Version License

Kit de herramientas integral para escanear, parchar y probar CVE-2026-42945, una vulnerabilidad crítica de ejecución remota de código en nginx

Tabla de Contenidos

  • Resumen
  • Detalles de CVE
  • Características
  • Componentes del kit
  • Requisitos
  • Instalación
  • Uso
  • Ejemplos de flujo de trabajo
  • Consideraciones de seguridad
  • Solución de problemas
  • Contribuir

Resumen

Este kit proporciona herramientas completas para escanear, parchar y probar CVE-2026-42945, una en nginx que afecta a versiones anteriores a 1.26.3 (mainline) y 1.24.1 (stable).

vulnerabilidad crítica de ejecución remota de código

La vulnerabilidad explota el análisis malformado de cabeceras HTTP/2 cuando ASLR está deshabilitado mediante técnicas de heap spray.

Detalles de CVE

PropiedadValor
ID de VulnerabilidadCVE-2026-42945
TipoEjecución Remota de Código (RCE)
Puntuación CVSS9.8 (Crítica)
Versiones Afectadas< 1.26.3 (mainline) / < 1.24.1 (stable)
Versión Corregida1.26.3+
Vector de AtaqueAnálisis malformado de cabeceras HTTP/2
Requisito PrevioASLR deshabilitado en el sistema objetivo

Características

  • Escaneo de Red - Escaneo de subredes CIDR con descubrimiento concurrente de hosts
  • Detección de Versión - Identificación de versiones de nginx en múltiples distribuciones vía SSH
  • Parcheo Automatizado - Parcheo por lotes de instancias vulnerables a través de redes
  • Pruebas de Explotación - Verificar vulnerabilidad con técnicas de heap spray
  • Generación de Informes - Informes en formato HTML y JSON
  • Modo Simulación - Vista previa de cambios antes de aplicarlos
  • Autenticación Múltiple - Autenticación por clave SSH y contraseña
  • Registro de Auditoría - Registros detallados con marca de tiempo de las operaciones

Componentes del Kit

1. nginx_scanner.py - Escáner de Vulnerabilidades

Escanea una subred o un solo host para identificar instalaciones vulnerables de nginx.

Características:

  • Soporte para escaneo de subredes CIDR
  • Descubrimiento concurrente de hosts y detección de versiones
  • Verificación remota de versiones vía SSH
  • Soporte para múltiples distribuciones (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • Generación de informes HTML y JSON
  • Puertos SSH personalizables y métodos de autenticación

2. nginx_patcher.py - Automatización de Parches

Parchea automáticamente instancias vulnerables de nginx a la última versión segura.

Características:

  • Parcheo por lotes en rangos de subred
  • Comandos de parcheo específicos por distribución
  • Modo simulación para validación de seguridad
  • Especificación de versión objetivo
  • Registros detallados de ejecución de parches
  • Seguimiento de progreso e informes

3. exploit.py - Exploit de Ejecución Remota de Código

Prueba la vulnerabilidad CVE-2026-42945 mediante técnica de heap spray.

Características:

  • Apunta a instancias de nginx con ASLR deshabilitado
  • Explotación de desbordamiento de búfer por heap spray
  • Soporte de múltiples offsets para mayor fiabilidad
  • Capacidad de ejecución remota de comandos
  • Mecanismos de reintento y tiempo de espera de conexión
  • Estadísticas detalladas de ejecución

Distribuciones Soportadas

  • Ubuntu (todas las versiones con nginx)
  • Debian (todas las versiones con nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

Requisitos

  • Python: 3.7 o superior
  • SO: Entorno Linux/Unix

Dependencias

root@kitploit:~
paramiko (>= 3.0.0) - Librería cliente SSH
rich (>= 13.0.0) - Formateo de terminal y barras de progreso

Instalación

Paso 1: Clonar o Descargar

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

Paso 2: Crear Entorno Virtual

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Paso 3: Instalar Dependencias

root@kitploit:~
pip install -r requirements.txt

Uso

Captura de Pantalla

Escáner (nginx_scanner.py)

Escaneo Básico de Subred

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Escaneo de un Solo Host

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

Autenticación Basada en Contraseña

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

Puerto SSH Personalizado

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

Generar Informe HTML

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

Opciones del Escáner

root@kitploit:~
--subnet SUBNET              Subred objetivo en formato CIDR (obligatorio)
--user USER                  Nombre de usuario SSH (por defecto: root)
--password PASSWORD          Contraseña SSH
--key KEY_PATH               Ruta a la clave privada SSH
--port PORT                  Puerto SSH (por defecto: 22)
--timeout TIMEOUT            Tiempo de espera de conexión en segundos (por defecto: 5)
--output FILE                Archivo de informe de salida (HTML/JSON)
--workers WORKERS            Número de hilos concurrentes (por defecto: 20)

Parcheador (nginx_patcher.py)

Captura de Pantalla

Parcheo Básico

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Simulación (Vista Previa sin Aplicar)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

Apuntar a una Versión Específica

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

Puerto SSH Personalizado

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

Opciones del Parcheador

root@kitploit:~
--subnet SUBNET              Subred objetivo en formato CIDR (obligatorio)
--user USER                  Nombre de usuario SSH (por defecto: root)
--password PASSWORD          Contraseña SSH
--key KEY_PATH               Ruta a la clave privada SSH
--port PORT                  Puerto SSH (por defecto: 22)
--timeout TIMEOUT            Tiempo de espera de conexión en segundos (por defecto: 30)
--target-version VERSION    Versión de nginx a la que parchear (por defecto: última)
--dry-run                   Mostrar lo que se parchearía sin ejecutar
--workers WORKERS           Número de hilos concurrentes (por defecto: 10)

Exploit (exploit.py)

Captura de Pantalla

Explotar un Solo Objetivo

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

Con Payload Personalizado

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

Múltiples Intentos de Spray

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

Salida Detallada

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

Opciones del Exploit

root@kitploit:~
--target HOST               IP o dominio del host objetivo (obligatorio)
--port PORT                 Puerto objetivo (por defecto: 80)
--command CMD               Comando a ejecutar
--spray NUM                 Número de intentos de heap spray (por defecto: 20)
--timeout TIMEOUT           Tiempo de espera de conexión en segundos (por defecto: 5)
--tries NUM                 Número de intentos de explotación (por defecto: 10)
--verbose                   Habilitar salida detallada

Ejemplos de Flujo de Trabajo

Escenario 1: Evaluación de Seguridad Completa

root@kitploit:~
# Paso 1: Escanear la red en busca de instancias vulnerables
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Paso 2: Revisar los resultados del escaneo en scan_results.html

# Paso 3: Parchear las instancias vulnerables
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# Paso 4: Verificar que los parches se aplicaron volviendo a ejecutar el escáner
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

Escenario 2: Parcheo de Emergencia

root@kitploit:~
# Paso 1: Simulación para ver qué se parchearía
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# Paso 2: Aplicar parches
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Escenario 3: Pruebas en un Sistema Vulnerable

root@kitploit:~
# Paso 1: Primero verificar que el sistema es vulnerable
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# Paso 2: Si tiene éxito, se recomienda el parcheo inmediato
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

Consideraciones de Seguridad

ConsideraciónDetalles
Gestión de Claves SSHAlmacenar las claves SSH de forma segura, nunca enviarlas a repositorios
Acceso a la RedAsegurar una segmentación de red adecuada para uso en producción
Entorno de PruebasProbar siempre primero en un entorno que no sea de producción
RegistroTodas las operaciones generan registros detallados para pista de auditoría
Estado de ASLRLa herramienta de explotación requiere que ASLR esté deshabilitado en el objetivo
Modo SimulaciónUsar la bandera --dry-run para previsualizar cambios antes de aplicarlos
Copia de SeguridadHacer siempre una copia de seguridad de la configuración de nginx antes de parchear

Métodos de Autenticación

Basado en Clave SSH (Recomendado)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

Basado en Contraseña

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

Puerto SSH Personalizado

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

Solución de Problemas

Problemas de Conexión SSH

  • Permisos de clave SSH: chmod 600 ~/.ssh/id_rsa
  • Servicio SSH: Verificar que el servicio SSH esté funcionando en el objetivo
  • Puerto SSH: Asegurarse de que el puerto SSH sea correcto (por defecto: 22)
  • Firewall: Asegurarse de que el firewall permita conexiones SSH

Fallo en la Detección de Versión

  • Nginx instalado: Confirmar que nginx está instalado en el objetivo
  • Privilegios: Verificar que el usuario tenga privilegios sudo o acceso root directo
  • Red: Comprobar la conectividad de red con los hosts objetivo

Fallos en el Parcheo

  • Prueba de simulación: Usar --dry-run para identificar problemas sin aplicar
  • Internet: Asegurarse de que los sistemas objetivo tengan conectividad a Internet para descargar paquetes
  • Gestor de paquetes: Verificar que el gestor de paquetes funcione en los objetivos
  • Espacio en disco: Comprobar el espacio en disco en los sistemas objetivo

Informes de Salida

El escáner genera informes detallados en múltiples formatos:

FormatoDescripción
Informe HTMLVisualizable en navegador con resumen de vulnerabilidades, hosts afectados, detalles de versión
Informe JSONFormato legible por máquina con detalles técnicos completos
Salida en ConsolaProgreso en tiempo real con resultados codificados por colores

Registro

Todas las operaciones se registran con marcas de tiempo para cumplimiento de auditoría. Consulte la salida de la consola para obtener información detallada de la ejecución.

Contribuir

¡Las contribuciones son bienvenidas! Para contribuir:

  1. Haga un fork del repositorio
  2. Cree una rama de características (git checkout -b feature/improvement)
  3. Realice sus cambios (git commit -am 'Add improvement')
  4. Suba la rama (git push origin feature/improvement)
  5. Abra un Pull Request

Aviso Legal

Este kit se proporciona únicamente para pruebas de seguridad autorizadas y evaluación de vulnerabilidades. El acceso no autorizado a sistemas informáticos es ilegal. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de utilizar este kit.

Autor

gagaltotal - GitHub

Licencia

Este proyecto está bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.


Última Actualización: 2026-05-20

Descargar herramienta