
Detector gratuito de NGINX Rift CVE-2026-42945 para la versión, configuración de reescritura, ASLR, registros de fallos e indicadores de explotación.
Verificador Bash de solo lectura para servidores NGINX comprometidos. Ayuda a un operador a responder dos preguntas tras la divulgación de CVE-2026-42945:
| Necesidad | Enlace |
|---|---|
| Navegar por la página de la herramienta | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Leer la guía de autoverificación de Ping7 | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| Comparar con otras herramientas de Ping7 en GitHub | https://ping7.cc/github-tools/ |
| Enviar resultados sospechosos para reparación | https://ping7.cc/cve-repair/ |
Abra un problema en GitHub cuando el detector falle, marque un falso positivo, omita una señal defensiva segura o necesite limpieza de documentación. Mantenga el ejemplo no sensible.
Use la reparación de Ping7 cuando el resultado sea VULNERABLE o SUSPICIOUS, o cuando la evidencia incluya dominios en vivo, tráfico de clientes, registros privados, marcas de tiempo de fallos o líneas de configuración que no deban publicarse públicamente.
Inspeccione primero:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
No ejecute contenido de shell remoto directamente como root. Descargue el script, revíselo, luego ejecútelo en el servidor del que es responsable.
| Área | Señal |
|---|---|
| Versión | Versión de NGINX comparada con versiones corregidas |
| Configuración de reescritura | Patrones peligrosos de reescritura usando capturas y cadenas de consulta |
| Registros de acceso | URI muy largas y codificación porcentual intensa |
| Registros de error | Bucles de fallo de workers y síntomas de corrupción de memoria |
| ASLR | Si ASLR de Linux está deshabilitado |
| Usuario de worker | Si los workers de NGINX se ejecutan como root |
Ejecute esto en servidores NGINX que:
El script informa uno de:
CLEAN: no se encontraron indicadores obvios de exposición o explotación.VULNERABLE: las señales de versión/configuración indican exposición.SUSPICIOUS: los indicadores de registro o tiempo de ejecución necesitan revisión manual.NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
Esta versión está diseñada para el triage interactivo. Imprime CLEAN, VULNERABLE o SUSPICIOUS en la terminal y normalmente sale con 0 a menos que el propio entorno de shell falle. Si necesita códigos de salida estilo CI, envuelva el estado de salida en su propia canalización de despliegue.
Si el resultado es VULNERABLE o SUSPICIOUS, conserve la salida y envíe:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
No envíe contraseñas en el primer mensaje. Envíe síntomas, marcas de tiempo, capturas de pantalla y fragmentos de registro sanitizados.
¿Necesita ayuda práctica? https://ping7.cc/cve-repair
Abra un problema si tiene una nueva señal defensiva, un falso positivo o una versión de distribución que se informa incorrectamente. Incluya la versión de NGINX, la familia del SO, la línea de configuración sanitizada y el resultado del detector. No publique registros de clientes en vivo, secretos ni cadenas de ataque.
Este proyecto es únicamente defensivo. Ejecútelo solo en sistemas de su propiedad o para los que esté autorizado a auditar.
Sin cargas útiles. Sin escaneo amplio. Sin pasos de explotación.
MIT