Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nginx-rce-cve-2026-42945 — Exploit de prueba de concepto para CVE-2026-42945, un desbordamiento crítico de búfer en el montón en el módulo de reescritura de NGINX que permite la ejecución remota de código mediante solicitudes URI manipuladas. | Kitploit
Herramientas/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingDesarrollo de PayloadsExplotación de Binarios
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

Exploit de prueba de concepto para CVE-2026-42945, un desbordamiento crítico de búfer en el montón en el módulo de reescritura de NGINX que permite la ejecución remota de código mediante solicitudes URI manipuladas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

5. CVE-2026-42945 - RCE Crítico en NGINX (CVSS 9.2)

Clasificación

  • Categoría: 0-Day / Ejecución Remota de Código
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (Crítico)
  • Fecha de descubrimiento: 12 de mayo de 2026
  • Fecha de parche: Mayo de 2026 (parche de seguridad trimestral de F5)
  • Fuente: GitHub (DepthFirstDisclosures/Nginx-Rift)

Detalles de la Vulnerabilidad

Un desbordamiento de búfer en el heap en el componente ngx_http_rewrite_module de NGINX que fue introducido en 2008 -- lo que significa que existió durante 16 años antes de su descubrimiento.

  • Versiones afectadas: NGINX Open Source 0.6.27 - 1.30.0
  • Corregido en: NGINX 1.31.0, 1.30.1
  • También afecta: NGINX Plus R32 - R36

Causa Raíz

La vulnerabilidad está en el motor de scripts de dos pasos:

  1. Paso 1: Calcular el tamaño de búfer requerido
  2. Paso 2: Copiar datos en el búfer

El problema: el estado interno del motor cambia entre los dos pasos. Cuando una sustitución de reescritura contiene un ? (signo de interrogación), una bandera no propagada provoca una asignación de búfer de tamaño insuficiente, permitiendo que los datos de URI escapados controlados por el atacante desborden el límite del heap.

Mecánica de Explotación

root@kitploit:~
# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.

Para lograr RCE (bypass ASLR):

  1. Feng shui del heap entre solicitudes mediante sprays del cuerpo POST
  2. Corromper el puntero de limpieza ngx_pool_t adyacente
  3. Redirigir a un ngx_pool_cleanup_s falso invocando system() en la destrucción del pool

CVEs relacionados descubiertos por el mismo sistema: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

Disponibilidad del PoC

  • Repositorio: DepthFirstDisclosures/Nginx-Rift en GitHub
  • Estrellas: 786 (al momento del descubrimiento)
  • Lenguaje: Python (92.6%), Shell (7.4%)
  • Estado: Prueba de concepto funcional
  • Probado en: Ubuntu 24.04.3 LTS

Método de Descubrimiento

Esta vulnerabilidad fue descubierta de forma autónoma por el sistema de análisis de seguridad de DepthFirst después de un solo clic de incorporación del código fuente de NGINX -- destacando el poder del descubrimiento automatizado de vulnerabilidades.

Mitigación

  • Actualizar NGINX Open Source a 1.31.0 o 1.30.1
  • Actualizar NGINX Plus a R36 P4, R35 P2 o R32 P6
  • Si el parche se retrasa, deshabilitar las directivas de reescritura con ? en las sustituciones

Dónde Encontrar

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • Aviso de seguridad: Boletín de seguridad de F5
  • Análisis: SecurityWeek, divulgación de DepthFirst
Descargar herramienta