Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42945 — CVE-2026-42945 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-42945
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-42945

CVE-2026-42945

CVE-2026-42945

Voir le dépôt
21il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-42945 - Faille NGINX

Image ChatGPT du 14 mai 2026, 17:35:52

Débordement de tampon critique basé sur le tas dans NGINX

Severity CVSS Affected Since


📌 Présentation générale

CVE-2026-42945 (également connue sous le nom de Faille NGINX) est une vulnérabilité de sécurité critique dans le module ngx_http_rewrite_module de NGINX.

  • Type: Débordement de tampon basé sur le tas (CWE-122)
  • Découverte: Mai 2026
  • Existe depuis: ~18 ans
  • Exploitable: À distance, sans authentification, via une seule requête HTTP conçue

La vulnérabilité provient d'un calcul incohérent de la taille du tampon entre la phase de vérification de la longueur et la phase réelle de copie/échappement lors du traitement des règles de réécriture d'URI.


📋 Versions affectées

NGINX Open Source

StatutVersions
Affecté0.6.27 → 1.30.0
Corrigé1.30.1 et 1.31.0+

NGINX Plus

StatutVersions
AffectéR32 → R36
CorrigéR36 P4, R32 P6, 37.0.0+

Note: De nombreux produits F5 NGINX (Ingress Controller, App Protect, Gateway Fabric, etc.) sont affectés s'ils fonctionnent sur des versions de base vulnérables.


🔍 Détails techniques

Le bug est déclenché par une combinaison spécifique de directives :

  1. Une directive rewrite dont la chaîne de remplacement contient un ? (active le drapeau is_args).
  2. Suivie d'une autre directive rewrite, if ou set qui utilise des captures PCRE non nommées ($1, $2, etc.).

Cause racine

  • La passe de calcul de longueur utilise un sous-moteur remis à zéro (is_args = false) → sous-estime la taille de tampon requise.
  • La passe de copie/échappement utilise le moteur réel (is_args = true) → appelle ngx_escape_uri() avec NGX_ESCAPE_ARGS.
  • Un grand nombre de caractères échappables (+, &, %, etc.) dans l'URI provoque un débordement de tas.

⚠️ Impact

ImpactSévéritéDescription

Score CVSS v4.0 : 9.2 (Critique)
Score CVSS v3.1 : 8.1 (Élevé)


🛠️ Atténuation et corrections

1. Mise à niveau immédiate (Recommandé)

  • Mettre à jour vers NGINX 1.30.1 ou 1.31.0+
  • Mettre à jour NGINX Plus vers la dernière version corrigée

2. Solution de contournement de configuration

Remplacer les captures non nommées par des captures nommées :

Avant (Vulnérable)

root@kitploit:~
rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 last;

Après (Sécurisé)

root@kitploit:~
rewrite ^/users/(?<user_id>[0-9]+)/profile/(?<section>.*)$ /profile.php?id=$user_id&tab=$section last;

Recommandation clé : Auditer toutes les règles de réécriture qui combinent des chaînes de remplacement contenant ? et l'utilisation ultérieure de $1, $2, etc.


🛡️ Bonnes pratiques

  • Toujours utiliser des groupes de capture nommés dans les règles de réécriture en production
  • Maintenir NGINX et NGINX Plus régulièrement mis à jour
  • Surveiller les journaux d'accès pour des motifs d'URI suspects
  • Envisager l'utilisation de règles WAF pour détecter les tentatives d'exploitation

📜 Résumé

CVE-2026-42945 est l'une des vulnérabilités NGINX les plus significatives de ces dernières années en raison de sa longue existence, de sa facilité d'exploitation et de son potentiel d'exécution de code à distance (RCE).

Agissez maintenant — corrigez vos instances et mettez à jour vos configurations.


Fait avec ❤️ pour la communauté de la sécurité

Télécharger l’outil
Déni de service
Élevée
Crash fiable du processus worker
Exécution de code à distanceCritique (conditionnel)Possible lorsque l'ASLR est désactivé ou contourné
Complexité de l'attaqueFaibleRequête HTTP unique, pas d'authentification