Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nginx-rift-detector — Detector gratuito de NGINX Rift CVE-2026-42945 para la versión, configuración de reescritura, ASLR, registros de fallos e indicadores de explotación. | Kitploit
Herramientas/GitHubGitHub/limo57640-crypto/nginx-rift-detector
Herramientas DefensivasEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebRespuesta a IncidentesAnálisis de Registros
GitHublimo57640-crypto/nginx-rift-detector

nginx-rift-detector

Detector gratuito de NGINX Rift CVE-2026-42945 para la versión, configuración de reescritura, ASLR, registros de fallos e indicadores de explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver RepositorioSitio web
4hace 2 mesesAún no revisado
Compartir

Detector de Rift NGINX para CVE-2026-42945

Verificador Bash de solo lectura para servidores NGINX comprometidos. Ayuda a un operador a responder dos preguntas tras la divulgación de CVE-2026-42945:

  • ¿Este servidor sigue ejecutando una compilación NGINX expuesta o una configuración de reescritura riesgosa?
  • ¿Los registros locales muestran fallos, URI largas o señales de codificación que requieren revisión antes de cerrar el ticket?

CVE-2026-42945 CVSS 9.2 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

Comience Aquí

NecesidadEnlace
Navegar por la página de la herramientahttps://limo57640-crypto.github.io/nginx-rift-detector/
Leer la guía de autoverificación de Ping7https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
Comparar con otras herramientas de Ping7 en GitHubhttps://ping7.cc/github-tools/
Enviar resultados sospechosos para reparaciónhttps://ping7.cc/cve-repair/

Recursos de Ping7

  • Todas las herramientas de GitHub: https://ping7.cc/github-tools/
  • Guía completa de autoverificación: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
  • Servicio de reparación de CVE: https://ping7.cc/cve-repair/
  • Informe de reparación de muestra: https://ping7.cc/cve-repair/sample-report/
  • Alertas de CVE en vivo: https://t.me/ping7cve

Problema o reparación

Abra un problema en GitHub cuando el detector falle, marque un falso positivo, omita una señal defensiva segura o necesite limpieza de documentación. Mantenga el ejemplo no sensible.

Use la reparación de Ping7 cuando el resultado sea VULNERABLE o SUSPICIOUS, o cuando la evidencia incluya dominios en vivo, tráfico de clientes, registros privados, marcas de tiempo de fallos o líneas de configuración que no deban publicarse públicamente.

Evidencia a conservar

  • Salida del detector y versión.
  • Versión de NGINX y fuente del paquete.
  • Líneas de configuración de reescritura relevantes, sanitizadas si es necesario.
  • Primera marca de tiempo sospechosa de los registros de acceso o error.
  • Si los registros fueron rotados, eliminados o almacenados fuera del servidor.

Use Este Repositorio Cuando

  • Usted opera NGINX directamente, a través de un proxy inverso o detrás de un panel de control de alojamiento.
  • El servidor usa una configuración con muchas reescrituras y la ventana de parche no estaba claramente documentada.
  • Necesita un resultado de terminal que pueda pegarse en un ticket de incidente.
  • Desea una primera pasada antes de pagar por la limpieza o la revisión de compromiso.

Inicio Rápido

Inspeccione primero:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh

No ejecute contenido de shell remoto directamente como root. Descargue el script, revíselo, luego ejecútelo en el servidor del que es responsable.

Lo Que Revisa

ÁreaSeñal
VersiónVersión de NGINX comparada con versiones corregidas
Configuración de reescrituraPatrones peligrosos de reescritura usando capturas y cadenas de consulta
Registros de accesoURI muy largas y codificación porcentual intensa
Registros de errorBucles de fallo de workers y síntomas de corrupción de memoria
ASLRSi ASLR de Linux está deshabilitado
Usuario de workerSi los workers de NGINX se ejecutan como root

Cuándo Ejecutarlo

Ejecute esto en servidores NGINX que:

  • Usen configuraciones con muchas reescrituras.
  • No fueron parcheados rápidamente después de la divulgación del CVE.
  • Expongan tráfico público de proxy inverso, origen CDN, API o WordPress.
  • Muestren fallos de workers inexplicables o rutas de solicitud inusualmente largas.

Salida

El script informa uno de:

  • CLEAN: no se encontraron indicadores obvios de exposición o explotación.
  • VULNERABLE: las señales de versión/configuración indican exposición.
  • SUSPICIOUS: los indicadores de registro o tiempo de ejecución necesitan revisión manual.

Ejemplo de Salida

root@kitploit:~
NGINX Rift CVE-2026-42945 Detector

Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user

Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check

Código de Salida

Esta versión está diseñada para el triage interactivo. Imprime CLEAN, VULNERABLE o SUSPICIOUS en la terminal y normalmente sale con 0 a menos que el propio entorno de shell falle. Si necesita códigos de salida estilo CI, envuelva el estado de salida en su propia canalización de despliegue.

Limitaciones

  • No puede probar si ocurrió o no la explotación.
  • Solo revisa archivos y registros locales disponibles para el usuario actual.
  • Los registros rotados, eliminados o fuera del servidor pueden ocultar la ventana relevante.
  • Los backports del proveedor pueden hacer que una versión de paquete parezca más antigua que la compilación parcheada real.

Ruta de Corrección

  1. Actualice NGINX a una compilación corregida de su proveedor.
  2. Reemplace los patrones de captura de reescritura inseguros con capturas con nombre más seguras.
  3. Mantenga ASLR habilitado.
  4. Revise los registros de acceso y error de la ventana de exposición.
  5. Reinicie NGINX y confirme que el detector informe limpio.

Transferencia de Reparación

Si el resultado es VULNERABLE o SUSPICIOUS, conserve la salida y envíe:

root@kitploit:~
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no

No envíe contraseñas en el primer mensaje. Envíe síntomas, marcas de tiempo, capturas de pantalla y fragmentos de registro sanitizados.

¿Necesita ayuda práctica? https://ping7.cc/cve-repair

Contribuir

Abra un problema si tiene una nueva señal defensiva, un falso positivo o una versión de distribución que se informa incorrectamente. Incluya la versión de NGINX, la familia del SO, la línea de configuración sanitizada y el resultado del detector. No publique registros de clientes en vivo, secretos ni cadenas de ataque.

Alcance Defensivo

Este proyecto es únicamente defensivo. Ejecútelo solo en sistemas de su propiedad o para los que esté autorizado a auditar.

Sin cargas útiles. Sin escaneo amplio. Sin pasos de explotación.

Licencia

MIT

Descargar herramienta