Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nu0l/nginx-rift
Escáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónSeguridad WebSeguridad en la NubeDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

CVE-2026-42945 Herramienta de escaneo y verificación de la vulnerabilidad de desbordamiento de montón (heap overflow) de NGINX

Ver Repositorio
516hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NGINX Rift — Herramienta de escaneo y verificación de vulnerabilidades CVE-2026-42945 / CVE-2026-9256

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift es una herramienta de código abierto de escaneo y verificación para CVE-2026-42945 y CVE-2026-9256 (vulnerabilidades de desbordamiento de montón en el módulo ngx_http_rewrite_module de NGINX). Admite escaneo remoto de huellas digitales de red y auditoría local profunda de configuración, lo que ayuda a los equipos de seguridad a localizar rápidamente riesgos potenciales en entornos NGINX.

Resumen de las vulnerabilidades

CVE-2026-9256 (CVSS 4.0: 9.2 Crítica)

AtributoDetalle
ID CVECVE-2026-9256
Tipo de vulnerabilidadDesbordamiento de búfer en el montón (Heap-based Buffer Overflow, CWE-122)
Componente afectadoMódulo ngx_http_rewrite_module de NGINX
Versiones afectadasNGINX de código abierto 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
Versiones corregidasNGINX 1.31.1 (mainline) / 1.30.2 (stable), publicadas el 22 de mayo de 2026
Nivel de gravedadAlto: puede provocar denegación de servicio (DoS) y, con ASLR desactivado, ejecución remota de código (RCE)

Condiciones de disparo: la directiva rewrite utiliza una expresión regular PCRE con capturas superpuestas y la cadena de reemplazo hace referencia a múltiples grupos de captura sin nombre.

CVE-2026-42945

AtributoDetalle
ID CVECVE-2026-42945
Tipo de vulnerabilidadDesbordamiento de montón (Heap Overflow)
Componente afectadoMódulo ngx_http_rewrite_module de NGINX
Versiones afectadasNGINX de código abierto 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
Versiones corregidasNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
Nivel de gravedadAlto: puede provocar denegación de servicio (DoS) y ejecución remota de código (RCE)

Condiciones de disparo: la URL de reemplazo de la directiva rewrite contiene tanto ? como referencias a grupos de captura sin nombre (por ejemplo, $1).

Ejemplo de configuración vulnerable

root@kitploit:~
# CVE-2026-42945 触发配置: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# CVE-2026-9256 触发配置: 多个 $N 捕获引用
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# 安全配置 (使用命名捕获组)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

Características

  • Modo de escaneo remoto (Scan) — Identifica la versión de NGINX mediante la huella digital de los encabezados de respuesta HTTP; admite escaneo de un solo objetivo y por lotes
  • Modo de verificación local (Verify) — Auditoría integral en tres pasos: detección de la versión del binario → análisis semántico del archivo de configuración → detección de recursos Ingress de K8s
  • Detección de backports de parches del SO — Se integra con los gestores de paquetes dpkg/rpm para detectar si la distribución ya ha corregido la vulnerabilidad mediante un backport
  • Soporte nativo de la nube para K8s — Descubre automáticamente anotaciones peligrosas rewrite-target en recursos Ingress de Kubernetes
  • Cero dependencias — Implementado únicamente con la biblioteca estándar de Go; compilación de un solo archivo y sin dependencias de terceros
  • Multiplataforma — Compatible con Windows / Linux / macOS (amd64 + arm64)

Instalación

Opción 1: Descargar el binario precompilado

Descargue el binario correspondiente a su plataforma desde la página de Releases.

Opción 2: Compilar desde el código fuente

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# 单平台编译
go build -o nginx_rift_scanner nginx_rift_scanner.go

# 全平台交叉编译
chmod +x build.sh && ./build.sh

Uso

Ver la ayuda

root@kitploit:~
./nginx_rift_scanner -h

Modo Scan — Escaneo remoto de red

root@kitploit:~
# 扫描单个目标
./nginx_rift_scanner scan -u http://example.com

# 批量扫描(从文件读取 URL 列表)
./nginx_rift_scanner scan -f url.txt

url.txt contiene una URL por línea, por ejemplo:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Modo Verify — Auditoría local profunda

root@kitploit:~
# 自动查找默认 NGINX 配置路径
./nginx_rift_scanner verify

# 指定配置文件路径
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

El modo Verify realiza una auditoría en tres pasos:

  1. Detección de la versión del binario — Ejecuta nginx -v para obtener la versión y comprueba los parches backport del gestor de paquetes del SO
  2. Análisis del archivo de configuración — Analiza recursivamente la configuración de NGINX (incluidas las directivas include) e identifica reglas rewrite peligrosas
  3. Detección de Ingress de K8s — Si detecta kubectl, escanea automáticamente todos los recursos Ingress del clúster

Recomendaciones de mitigación

PrioridadSoluciónDescripción
P0Actualizar NGINXActualice a 1.30.2+ (stable) / 1.31.1+ (mainline) / la última versión de seguridad de NGINX Plus
P0Actualización mediante el gestor de paquetes del SOapt-get upgrade nginx o yum update nginx
P1Mitigación de emergencia de configuraciónCambie $1, $2, etc. en las reglas rewrite por grupos de captura con nombre $name, sin tiempo de inactividad
P2Corrección de Ingress de K8sActualice el Ingress Controller y modifique la anotación rewrite-target
P3Defensa en profundidadConfigure server_tokens off; para ocultar la huella de la versión

Estructura del proyecto

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # 主程序源码
├── build.sh                      # 全平台交叉编译脚本
├── go.mod                        # Go 模块定义
└── README.md

Implementación técnica

  • Utiliza la biblioteca estándar net/http de Go para enviar solicitudes HTTP y analizar el encabezado de respuesta Server
  • Extrae mediante expresiones regulares los números de versión de la edición de código abierto (nginx/X.Y.Z) y de la edición comercial (NGINX Plus RXX)
  • El rango de versiones cubre la unión de CVE-2026-42945 (0.6.27 - 1.30.0) y CVE-2026-9256 (0.1.17 - 1.31.0)
  • Analiza recursivamente los archivos de configuración de NGINX, rastrea las directivas include y utiliza un mapa visited para evitar referencias circulares
  • La detección de configuración identifica simultáneamente los dos patrones de vulnerabilidad: ? + $N (CVE-2026-42945) y múltiples referencias $N (CVE-2026-9256)
  • Obtiene dinámicamente la configuración de Ingress de K8s mediante kubectl get ingress --all-namespaces -o yaml
  • Invoca dpkg-query/rpm --changelog para detectar parches backport a nivel de SO (buscando ambos ID CVE)
  • Compilación estática (CGO_ENABLED=0) que genera un binario independiente sin dependencias de C

Licencia

MIT License

Agradecimientos

Contribuido por la comunidad de seguridad.

Descargar herramienta