Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42945-POC — Exploit de prueba de concepto para CVE-2026-42945, un desbordamiento crítico de búfer en el montón en el módulo de reescritura de NGINX que permite la ejecución remota de código sin autenticación. Incluye script de configuración y exploit de Python para obtener una shell. | Kitploit
Herramientas/GitHubGitHub/p3nt3st3r-star/cve-2026-42945-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubp3nt3st3r-star/cve-2026-42945-poc

CVE-2026-42945-POC

Exploit de prueba de concepto para CVE-2026-42945, un desbordamiento crítico de búfer en el montón en el módulo de reescritura de NGINX que permite la ejecución remota de código sin autenticación. Incluye script de configuración y exploit de Python para obtener una shell.

Ver Repositorio
1510hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-42945

Prueba de concepto de RCE para CVE-2026-42945, un desbordamiento crítico de búfer en el montón en el ngx_http_rewrite_module de NGINX introducido en 2008. El error permite la ejecución remota de código no autenticado contra servidores que utilizan las directivas rewrite y set.

Esta vulnerabilidad — junto con otros tres problemas de corrupción de memoria (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — fue descubierta de forma autónoma por el sistema de análisis de seguridad de depthfirst después de un solo clic al incorporar el código fuente de NGINX.

El Error (TL;DR)

El motor de scripts de NGINX utiliza un proceso de dos pasos: primero calcula el tamaño de búfer requerido, luego copia los datos. La bandera is_args se establece en el motor principal cuando un reemplazo de rewrite contiene ?, pero el paso de cálculo de longitud se ejecuta en un submotor recién puesto a cero. Por lo tanto:

  • Paso de longitud ve → devuelve la longitud de captura sin procesar.
is_args = 0
  • Paso de copia ve is_args = 1 → llama a ngx_escape_uri con NGX_ESCAPE_ARGS, expandiendo cada byte escapable a 3 bytes.
  • La copia desborda el búfer de montón subdimensionado con datos URI controlados por el atacante. La explotación utiliza 'heap feng shui' entre solicitudes para corromper el puntero cleanup de un ngx_pool_t adyacente (esparcido a través de cuerpos POST, ya que los bytes URI no pueden contener bytes nulos), redirigiéndolo a un ngx_pool_cleanup_s falso que invoca system() en la destrucción del pool.

    Lea más sobre este error en nuestro https://t.me/p3Nt3st3rsTAr

    Versiones Afectadas y Corregidas

    ProductoAfectadoCorregido en
    NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
    NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

    Aviso completo del proveedor: https://my.f5.com/manage/s/article/K000160932

    Uso

    Probado en Ubuntu 24.04.3 LTS.

    1. ./setup.sh — construir el contenedor.
    2. docker compose -f env/docker-compose.yml up — iniciar el servidor NGINX vulnerable.
    3. python3 poc.py --shell — obtener un shell.
    Descargar herramienta