¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
nginxrift-CVE-2026-42945 — Exploit de prueba de concepto para CVE-2026-42945 (NGINX Rift) con RCE multimodo, verificación ciega, shell inverso y capacidades de escaneo por lotes para investigación de seguridad autorizada. | Kitploit
Exploit de prueba de concepto para CVE-2026-42945 (NGINX Rift) con RCE multimodo, verificación ciega, shell inverso y capacidades de escaneo por lotes para investigación de seguridad autorizada.
NGINX Rift RCE Exploit (CVE-2026-42945) de @DepthFirstDisclosures
Una herramienta profesional de Prueba de Concepto (PoC) para investigar e identificar la vulnerabilidad NGINX Rift, un desbordamiento crítico de búfer en el heap en ngx_http_rewrite_module.
Resumen de la Vulnerabilidad
ID CVE: CVE-2026-42945
Alias: NGINX Rift
Gravedad: Crítica (CVSS 9.2)
Versiones Afectadas: NGINX 0.6.27 hasta 1.30.0
Causa Raíz: Error de discrepancia de tamaño en el motor de reescritura de dos pasadas al usar capturas PCRE sin nombre ($1, $2) y cadenas de reemplazo que contienen un ?.
Impacto: Ejecución Remota de Código (RCE) no autenticada o Denegación de Servicio (DoS).
Características
Soporte Multi-Modo: Prueba mediante una URL única o una lista por lotes desde un archivo .txt.
Múltiples Métodos de Exploit:
id: Ejecuta el comando id (Predeterminado).
sleep: Verificación basada en tiempo (ideal para RCE ciega).
write: Intenta escribir un archivo en los directorios raíz web comunes.
shell: Envía una reverse shell basada en Python.
crash: Provoca un fallo simple del proceso worker (DoS).
Interfaz con Código de Colores: Indicadores visuales claros para estados vulnerable (Verde), seguro (Rojo) y depuración (Amarillo/Azul).
Registro Verbose: Interacción detallada a nivel de socket para investigadores.
Uso
1. Escaneo de un Solo Objetivo
root@kitploit:~
python3 poc.py --url http://target.com --method id
2. Escaneo por Lotes Multi-Objetivo
Crea un archivo llamado targets.txt con una URL por línea:
[+] VULNERABLE (Verde): El exploit activó una firma de corrupción de memoria. Si se usó con sleep, comprueba si el tiempo de respuesta coincide con la duración del sleep.
[-] Objetivo no vulnerable (Rojo): El exploit no pudo provocar un fallo usando los candidatos de memoria proporcionados.
[DEBUG] (Amarillo/Azul): Información de fondo sobre heap spraying y direcciones candidatas.
Requisitos y Limitaciones
Python 3.x: No se requieren librerías externas (usa socket y argparse estándar).
ASLR: Este PoC usa direcciones de memoria estáticas. En sistemas donde ASLR está habilitado, el exploit probablemente resultará en una Denegación de Servicio (DoS) en lugar de RCE, a menos que se proporcione una fuga de memoria.
Endurecimiento: El filtrado de salida (firewalls) puede impedir que los métodos curl o shell envíen datos de vuelta a ti. Usa el método sleep para la confirmación más fiable.
Aviso Legal
Esta herramienta es solo para fines educativos y auditoría de seguridad autorizada. El autor no es responsable de ningún uso indebido o daño causado por este script. Obtén siempre permiso explícito antes de realizar pruebas contra cualquier infraestructura.