Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42945 — Esta es una herramienta de detección estática para defensa e investigación en la red interna de CVE-2026-42945, utilizada para verificar si las configuraciones relacionadas con el módulo ngx_http_rewrite_module de NGINX contienen combinaciones de rewrite de alto riesgo. | Kitploit
Herramientas/GitHubGitHub/hnytgl/cve-2026-42945
Herramientas DefensivasAnálisis EstáticoEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebDevSecOps
GitHubhnytgl/cve-2026-42945

CVE-2026-42945

Esta es una herramienta de detección estática para defensa e investigación en la red interna de CVE-2026-42945, utilizada para verificar si las configuraciones relacionadas con el módulo ngx_http_rewrite_module de NGINX contienen combinaciones de rewrite de alto riesgo.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-42945 Herramienta de Detección de Seguridad

Esta es una herramienta de detección estática de CVE-2026-42945 orientada a la defensa y auditoría interna, utilizada para verificar si las configuraciones relacionadas con ngx_http_rewrite_module de NGINX contienen combinaciones de reescritura de alto riesgo.

Este proyecto no proporciona código de explotación de vulnerabilidades, no envía solicitudes HTTP maliciosas ni intenta desencadenar cierres o ejecución remota de código. Solo lee los archivos de configuración local de NGINX para ayudar a los equipos de seguridad a determinar si es necesario actualizar o corregir la configuración.

Antecedentes de la Vulnerabilidad

CVE-2026-42945 es una vulnerabilidad de desbordamiento de búfer de montón en el módulo ngx_http_rewrite_module de NGINX Open Source y NGINX Plus.

Los escenarios de riesgo descritos en el aviso público incluyen aproximadamente:

  • La presencia de la directiva rewrite;
  • Seguida inmediatamente por directivas rewrite, if o set;
  • Uso de referencias a capturas PCRE sin nombre en la configuración, por ejemplo $1, $2;
  • La cadena de reemplazo de rewrite contiene ?.

Las versiones corregidas de NGINX Open Source incluyen 1.30.1, 1.31.0 y versiones posteriores. Para NGINX Plus, consulte las versiones corregidas en el aviso del fabricante.

Enlaces de referencia:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • Anuncio de F5: https://my.f5.com/manage/s/article/K000161019
  • Espejo de oss-security: https://seclists.org/oss-sec/2026/q2/519

Requisitos de Instalación

Solo se necesita Python 3, sin dependencias de terceros.

root@kitploit:~
python3 --version

Uso

Se recomienda exportar primero la configuración completa renderizada de NGINX:

root@kitploit:~
nginx -T > nginx-rendered.conf
python3 cve_2026_42945_checker.py nginx-rendered.conf

También se puede escanear directamente el directorio de configuración:

root@kitploit:~
python3 cve_2026_42945_checker.py /etc/nginx

Salida JSON:

root@kitploit:~
python3 cve_2026_42945_checker.py --json nginx-rendered.conf

Si la exportación de configuración no incluye la información de versión de NGINX, se puede especificar manualmente la versión para ayudar en la evaluación:

root@kitploit:~
python3 cve_2026_42945_checker.py --json --nginx-version 1.30.0 nginx-rendered.conf

Salida SARIF, útil para importar a GitHub code scanning o plataformas de seguridad internas:

root@kitploit:~
python3 cve_2026_42945_checker.py --sarif nginx-rendered.conf > cve-2026-42945.sarif

Códigos de Salida

  • 0: No se encontraron patrones de configuración de alto riesgo;
  • 1: Se encontró al menos un patrón de configuración de alto riesgo;
  • 2: Fallo al leer el archivo o ruta de entrada.

Descripción de la Salida

Los campos importantes en los resultados de detección incluyen:

  • versions: Versiones de NGINX identificadas desde la configuración o parámetros y su evaluación;
  • findings: Ubicación, motivo y evidencia de las configuraciones de riesgo detectadas;
  • summary: Número de archivos escaneados, número de hallazgos y nivel de riesgo máximo.

Un ejemplo de resultado de riesgo señalaría evidencia como:

root@kitploit:~
rewrite ... ?$1; -> set ... $1;

Esto indica que la forma de configuración es similar a las condiciones de riesgo descritas en el aviso público y debe ser revisada con prioridad.

Recomendaciones de Mitigación

Priorice la actualización de NGINX a las versiones corregidas:

  • NGINX Open Source 1.30.1, 1.31.0 o versiones posteriores;
  • NGINX Plus use las versiones corregidas del aviso del fabricante.

Al mismo tiempo, se recomienda revisar las reglas de reescritura:

  • Evite en lo posible depender de referencias de captura sin nombre como $1, $2;
  • Priorice el uso de capturas con nombre;
  • Simplifique las combinaciones consecutivas de rewrite, if, set;
  • Antes de publicar externamente, escanee la configuración completa exportada con nginx -T.

Limitaciones

Esta herramienta es un detector de configuración estática, no un verificador completo de vulnerabilidades. Puede no cubrir:

  • Configuraciones generadas dinámicamente en tiempo de ejecución;
  • Archivos include no incluidos en la ruta de escaneo;
  • Parches de backport del fabricante;
  • Diferencias relacionadas con el tráfico real, parámetros de compilación y entorno de ejecución.

Úselo como una herramienta auxiliar para la auditoría de configuración y la investigación interna, no como la única base de evaluación de vulnerabilidades.

Desarrollo

Ejecutar pruebas:

root@kitploit:~
python -m pytest

El repositorio ya incluye un flujo de trabajo de GitHub Actions que ejecuta las pruebas automáticamente en push y pull request.

Descargar herramienta