Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nginx-cve-2026-42945 — 🛡️ Script para probar NGINX CVE-2026-42945 | Kitploit
Herramientas/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
Herramientas DefensivasEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebDevSecOpsRespuesta a Incidentes
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ Script para probar NGINX CVE-2026-42945

Ver Repositorio
31hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-42945 (NGINX Rift) — escáner defensivo

Las organizaciones que ejecutan NGINX Open Source, NGINX Plus o ingress/controladores basados en NGINX deberían verificar si están afectadas por CVE-2026-42945 y aplicar el parche o reconfigurar antes de que los intentos de explotación lleguen a los bordes de producción.

Este repositorio proporciona un escáner de solo lectura, no explotable, para uso defensivo autorizado en sistemas que usted posee o tiene permiso de probar.

En qué consiste la vulnerabilidad

ElementoDetalle
CVECVE-2026-42945
NombreNGINX Rift
Componentengx_http_rewrite_module (desbordamiento de búfer en el heap)
Versiones afectadasNGINX Open Source 0.6.27 hasta 1.30.0
Versiones corregidas1.30.1, 1.31.0 (+ backports del proveedor)
CVSS9.2 (Crítico)

La explotación requiere una configuración de rewrite específica:

  1. Una directiva rewrite que utilice una captura PCRE sin nombre ($1, $2, …) en el reemplazo
  2. La cadena de reemplazo contiene ?
  3. Otro rewrite, if, o set en el mismo ámbito server/location utiliza esa captura

Impacto:

  • DoS (caída del worker) es el resultado más realista y está siendo explotado en la naturaleza.
  • RCE es más difícil y normalmente requiere ASLR deshabilitado en el host.

Qué hace este escáner

ComprobaciónMétodo
Versiónnginx -v local o cabecera Server pasiva
Desencadenante de configuraciónAnálisis heurístico de nginx -T o de un archivo de configuración
ASLR (Linux)/proc/sys/kernel/randomize_va_space
OrientaciónPasos de remediación priorizados

No envía solicitudes de explotación elaboradas ni intenta provocar la caída de los workers.

Inicio rápido

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# Mejor: ejecutar en cada host NGINX con sudo
sudo python3 scan_nginx_rift.py --local

# O escanear un volcado de configuración completo
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# Comprobación pasiva de banner remoto (solo versión)
python3 scan_nginx_rift.py --url https://your-site.example/

# JSON para automatización
python3 scan_nginx_rift.py --local --json --fail-on high

Código de salida 1 cuando el riesgo es ALTO o CRÍTICO (use --fail-on para ajustar los umbrales de CI).

Interpretación de los resultados

RiesgoSignificado
CRÍTICOVersión vulnerable + patrón de rewrite que coincide con el desencadenante conocido
ALTOVersión vulnerable y rewrites sospechosos, o versión desconocida con posible desencadenante
MEDIOVersión vulnerable, sin desencadenante encontrado en la configuración escaneada (aun así, aplicar parche)
BAJOVersión parcheada pero persisten patrones de rewrite de riesgo
INFOParcheado y sin patrones de desencadenante en la configuración escaneada

Remediación (resumen)

  1. Actualice a NGINX 1.30.1 / 1.31.0+ o al paquete de seguridad de su OS/proveedor.

  2. Reinicie los workers después de la actualización (systemctl restart nginx), no solo reload.

  3. Audite la configuración completa: sudo nginx -T y busque reglas de rewrite con $1/$2 y ?.

  4. Mitigación temporal: use capturas con nombre en lugar de $1, $2:

    root@kitploit:~
    # Patrón vulnerable (simplificado)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # Patrón más seguro
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. Confirme que ASLR permanece habilitado en Linux (randomize_va_space=2).

  6. Revise los ingress de Kubernetes, los Helm charts y las configuraciones generadas — no solo /etc/nginx/nginx.conf.

Referencias

  • Avisos de seguridad de NGINX
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • Aviso F5: K000161019

Legal

Utilícelo únicamente en infraestructura que esté autorizado a evaluar. El escaneo no autorizado puede violar políticas o leyes.

Descargar herramienta