Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scanner_CVE_2026-42945 — Script Python para la detección de instancias de Nginx vulnerables a CVE-2026-42945 en IPs, CIDRs y ASNs. | Kitploit
Herramientas/GitHubGitHub/oseasfr/scanner_cve_2026-42945
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesExplotaciónRecopilación de InformaciónSeguridad Web
GitHuboseasfr/scanner_cve_2026-42945

Scanner_CVE_2026-42945

Script Python para la detección de instancias de Nginx vulnerables a CVE-2026-42945 en IPs, CIDRs y ASNs.

Ver Repositorio
18116hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
image

Escáner para detección de instancias Nginx vulnerables al CVE-2026-42945 (NGINX RIFT).
Acepta IPs individuales, rangos CIDR y ASNs como entrada.

Acerca de

El CVE-2026-42945 afecta a todas las versiones de Nginx anteriores a la 1.30.1.

La herramienta sondea HTTP y HTTPS en los puertos predeterminados, lee el encabezado Server de la respuesta y clasifica cada host como vulnerable, seguro o potencialmente afectado (versión oculta).

Los resultados se guardan en un log, con una lista de los hosts vulnerables al CVE y, al final, un archivo .CSV detallado.

Requisitos

pip install requests packaging urllib3 dnspython

Uso

# IP individual
python nginx_scanner.py --ip 93.184.216.34

# Faixa CIDR
python nginx_scanner.py --cidr 10.0.0.0/24

# Múltiplos CIDRs
python nginx_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (prefixos originados resolvidos via RIPE Stat, fallback para bgp.tools)
python nginx_scanner.py --asn AS15169

# Combinação de entradas
python nginx_scanner.py --asn AS13335 --cidr 10.0.0.0/8 --ip 1.2.3.4

# A partir de um arquivo (um IP, CIDR ou ASN por linha)
python nginx_scanner.py --file alvos.txt

Ejemplo de SCAN IP:

image

Ejemplo de SCAN CIDR:

image

Ejemplo de SCAN ASN:

image

Parámetros opcionales

ParámetroValor por defectoDescripción
--workers60Número de hilos simultáneos para el escaneo HTTP
--timeout2.0Tiempo de espera (timeout) de las solicitudes HTTP en segundos
--dns-workers200Número de hilos simultáneos para la resolución DNS inversa
--dns-timeout1.5Tiempo de espera (timeout) de las consultas DNS en segundos
--no-confirm—Omite la confirmación antes de iniciar (útil en automatizaciones)

La resolución DNS se ejecuta por lotes antes del escaneo HTTP, utilizando una cola dedicada de hilos (--dns-workers), evitando que la latencia del DNS afecte el rendimiento del escaneo.

Salida

Todos los resultados se guardan en ./logs/:

ArchivoContenido
nginx_scan_<timestamp>.logRegistro (log) completo del escaneo
nginx_scan_<timestamp>_vulneraveis.txtSolo hosts vulnerables
nginx_scan_<timestamp>_resultados.csvTodos los hosts con estado

Valores de estado

EstadoSignificado
VULNERÁVELVersión confirmada inferior a 1.30.1
SEGUROVersión confirmada en 1.30.1 o superior
AVISO (Versão Oculta)Nginx detectado pero versión no expuesta — no confirmado como seguro
INDETERMINADONo se pudo interpretar la versión

Remediación

Actualice Nginx a la versión 1.30.1 o superior utilizando el repositorio oficial de nginx.org.

# Ubuntu / Debian
curl https://nginx.org/keys/nginx_signing.key | gpg --dearmor \
  | tee /usr/share/keyrings/nginx-archive-keyring.gpg >/dev/null

echo "deb [signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] \
http://nginx.org/packages/mainline/ubuntu $(lsb_release -cs) nginx" \
  | tee /etc/apt/sources.list.d/nginx.list

echo -e "Package: *\nPin: origin nginx.org\nPin-Priority: 900" \
  | tee /etc/apt/preferences.d/99nginx

apt update && apt install --only-upgrade nginx
nginx -v

Para otras distribuciones, consulte la documentación oficial de Nginx.

Referencias

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • Changelog de Nginx: https://nginx.org/en/CHANGES

Ojo

Este script está destinado al uso en tu propia infraestructura o bajo autorización explícita.
El escaneo no autorizado puede violar diversas legislaciones, así que úsalo con precaución.

Por lo demás, si tienes alguna sugerencia de mejora de las funcionalidades o bugs, no dudes en abrir una issue y enviarme un Pull Request.

¡Toda contribución es bienvenida! 🚀🚀

Descargar herramienta